Vulnerabilidad en mshtml.dll de Microsoft Windows (CVE-2010-3886)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
08/10/2010
Última modificación:
11/04/2025
Descripción
La función CTimeoutEventList::InsertIntoTimeoutList en el fichero mshtml.dll de Microsoft utiliza un valor de puntero para producir de valores de identificación a partir de un temporizador para los métodos setTimeout y setInterval en VBScript y JScript, lo que permite a atacantes remotos obtener información sensible acerca de las direcciones de la memoria 'heap' usada por una aplicación, como lo demuestra la aplicación Internet Explorer 8.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:internet_explorer:8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2010-06/0259.html
- http://twitter.com/WisecWisec/statuses/17254776077
- http://www.eeye.com/Resources/Security-Center/Research/Zero-Day-Tracker/2010/20100630
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11606
- http://archives.neohapsis.com/archives/bugtraq/2010-06/0259.html
- http://twitter.com/WisecWisec/statuses/17254776077
- http://www.eeye.com/Resources/Security-Center/Research/Zero-Day-Tracker/2010/20100630
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11606