7.5 CVE-2016-0189

Exploit Buffer Overflow Patch Used by Malware Used by Ransomware CISA Kev Catalog Used by Malware
  

Os mecanismos Microsoft (1) JScript 5.8 e (2) VBScript 5.7 e 5.8, conforme usados no Internet Explorer 9 a 11 e outros produtos, permitem que invasores remotos executem código arbitrário ou causem negação de serviço (corrupção de memória) por meio de uma web criada site, também conhecido como "Scripting Engine Memory Corruption Vulnerability", uma vulnerabilidade diferente de CVE-2016-0187.
https://nvd.nist.gov/vuln/detail/CVE-2016-0189

Categorias

CWE-119 : Restrição indevida de operações dentro dos limites de um buffer de memória

Referências


 

CPE

cpe começar fim
Configuration 1
AND
  OR
  cpe:2.3:a:microsoft:internet_explorer:9:*:*:*:*:*:*:*
  cpe:2.3:a:microsoft:internet_explorer:10:*:*:*:*:*:*:*
  cpe:2.3:a:microsoft:internet_explorer:11:*:*:*:*:*:*:*
  OR
   cpe:2.3:a:microsoft:jscript:5.8:*:*:*:*:*:*:*
   cpe:2.3:a:microsoft:vbscript:5.7:*:*:*:*:*:*:*
   cpe:2.3:a:microsoft:vbscript:5.8:*:*:*:*:*:*:*


REMEDIAÇÃO


Microsoft

Produto Artigo Descarregar
Internet Explorer 9 3154070 Security Update


EXPLOITS


Exploit-db.com

id descrição datado
40118 Microsoft Internet Explorer 11 (Windows 10) - VBScript Memory Corruption (MS16-051) 2016-06-22 00:00:00

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
10 Estouro de buffer por meio de variáveis de ambiente
Alto
100 Buffers de transbordo
Muito alto
123 Manipulação de buffer
Muito alto
14 Excesso de amortecedor induzido por injeção do lado do cliente
Alto
24 Falha de filtro por estouro de buffer
Alto
42 Conversão MIME
Alto
44 Arquivo de recursos binários de transbordo
Muito alto
45 Buffer Overflow via links simbólicos
Alto
46 Variáveis e tags de estouro
Alto
47 Buffer Overflow via Parameter Expansion
Alto
8 Estouro de buffer em uma chamada de API
Alto
9 Estouro de buffer em utilitários de linha de comando locais
Alto


MITRE