Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mshtml.dll de Microsoft Windows (CVE-2010-3886)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
08/10/2010
Última modificación:
11/04/2025

Descripción

La función CTimeoutEventList::InsertIntoTimeoutList en el fichero mshtml.dll de Microsoft utiliza un valor de puntero para producir de valores de identificación a partir de un temporizador para los métodos setTimeout y setInterval en VBScript y JScript, lo que permite a atacantes remotos obtener información sensible acerca de las direcciones de la memoria 'heap' usada por una aplicación, como lo demuestra la aplicación Internet Explorer 8.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:internet_explorer:8:*:*:*:*:*:*:*