Vulnerabilidad en mshtml.dll de ciertas versiones de Internet Explorer (CVE-2003-1048)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
27/07/2004
Última modificación:
02/02/2024
Descripción
mshtml.dll de ciertas versiones de Internet Explorer 6.x permite a atacantes remotos causar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código arbitrario mediante una imagen GIF malformada que dispara un desbordamiento de búfer.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:internet_explorer:5.01:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:internet_explorer:5.01:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:internet_explorer:5.01:sp4:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:internet_explorer:5.5:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:internet_explorer:6.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:internet_explorer:6.0:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:outlook:2000:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:outlook:2000:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:outlook:2000:sp4:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_98:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_98se:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_me:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_nt:4.0:sp6:*:*:terminal_server:*:*:* | ||
cpe:2.3:o:microsoft:windows_nt:4.0:sp6a:*:*:server:*:*:* | ||
cpe:2.3:o:microsoft:windows_nt:4.0:sp6a:*:*:workstation:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.grok.org.uk/pipermail/full-disclosure/2003-September/009445.html
- http://lists.grok.org.uk/pipermail/full-disclosure/2003-September/009473.html
- http://lists.grok.org.uk/pipermail/full-disclosure/2003-September/009506.html
- http://www.ciac.org/ciac/bulletins/o-191.shtml
- http://www.kb.cert.org/vuls/id/685364
- http://www.securityfocus.com/bid/8530
- http://www.us-cert.gov/cas/techalerts/TA04-212A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-025
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16804
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1793
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A206
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2100
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A212
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A236
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A509
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A517