Microsoft Windows Explorer PNG Image... CVE-2007-5133 CNNVD-200709-405

7.1 AV AC AU C I A
发布: 2007-09-27
修订: 2019-04-30

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows处理带有畸形数据的PNG图像时存在漏洞,远程攻击者可能利用此漏洞导致系统拒绝服务。 Windows资源管理器在处理PNG块大小时存在整数溢出漏洞。如果用户受骗使用资源管理器打开或预览了包含有超大tEXt块的畸形PNG图形的话,就可能触发32位计数器溢出,资源管理器会消耗100%的CPU资源。其他处理PNG文件的应用程序也可能受影响。

0%
暂无可用Exp或PoC
当前有93条受影响产品信息