Microsoft Visio对象内存破坏漏洞 CVE-2011-0092 CNNVD-201102-190

9.3 AV AC AU C I A
发布: 2011-02-10
修订: 2018-10-12

Microsoft Visio 是Office套件中用于绘制流程图的软件。 Microsoft Visio 2002 SP2,2003 SP3和2007 SP2版本的ORMELEMS.DLL中的LZW流解压功能中存在内存破坏漏洞。远程攻击者可借助带有畸形VisioDocument流的Visio文件执行任意代码并触发内存破坏, 该文件可触发异常处理器访问还未完全初始化的对象。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息