漏洞信息详情
Microsoft Internet Explorer 根据写入BMP的文件的内存大小,而不是实际BMP文件大小分配内存的漏洞
- CNNVD编号:CNNVD-200404-011
- 危害等级: 低危
- CVE编号:
CVE-2004-1922
- 漏洞类型:
未知
- 发布时间:
2004-04-11
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
Microsoft Internet Explorer 5.5和6.0版本根据写入BMP文件的内存大小,而不是实际BMP文件大小分配内存,远程攻击者借助一个有大内存的小BMP文件导致服务拒绝(内存消耗)。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20040411 Microsoft Internet Explorer BMP file memory DoS vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108183130827872&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END