Microsoft Internet Explorer String To Binary函数拒绝服务漏洞

漏洞信息详情

Microsoft Internet Explorer String To Binary函数拒绝服务漏洞

漏洞简介

Windows XP SP2上的Microsoft Internet Explorer 6.0 可以使远程攻击者通过调用带有长的第二自变量的CEnroll.CEnroll.2 ActiveX 对象的stringToBinary函数,触发SysAllocStringLen函数内的无效内存访问,从而造成拒绝服务(应用程序崩溃)。

漏洞公告

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享