Microsoft Windows EOT字体引擎整数溢出漏洞 CVE-2010-0018 CNNVD-201001-114

9.3 AV AC AU C I A
发布: 2010-01-13
修订: 2023-12-07

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows的Embedded OpenType (EOT)字体引擎(t2embed.dll)解压特制EOT字体的方式存在整数溢出漏洞。如果用户使用可渲染EOT字体的客户端应用(如Internet Explorer、PowerPoint或Word)查看了包含恶意EOT内数据的内容时,可能触发内存访问异常或执行任意指令。

0%
当前有1条漏洞利用/PoC
当前有22条受影响产品信息