Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en función CDrawPoly::Serialize de fxscover.exe de Microsoft Windows Fax Services Cover Page Editor de Windows (CVE-2010-4701)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/01/2011
Última modificación:
11/04/2025

Descripción

Desbordamiento de búfer basado en memoria dinámica en la función CDrawPoly::Serialize de fxscover.exe de Microsoft Windows Fax Services Cover Page Editor v5.2 r2 de Windows XP Professional SP3, Server 2003 R2 Enterprise Edition SP2, y Windows 7 Professional permite a atacantes remotos ejecutar código de su elección a través de un registro largo en un fichero Fax Cover Page (.cov). NOTA: Algunos de estos detalles se han obtenido de fuentes de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_2003_server:*:r2_sp2:enterprise:*:*:*:*:*
cpe:2.3:o:microsoft:windows_7:*:*:professional:*:*:*:*:*
cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*