Vulnerabilidad en Microsoft Silverlight (CVE-2012-0176)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
09/05/2012
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de liberación doble en Microsoft Silverlight v4 anterior a v4.1.10329 en Windows permite a atacantes remotos ejecutar código arbitrario mediante vectores que comprenden la manipulación XAML glyphs, también conocido como "Vulnerabilidad de liberación doble en Silverlight"
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:silverlight:4.0.50401.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:silverlight:4.0.50524.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:silverlight:4.0.50826.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:silverlight:4.0.50917.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:silverlight:4.0.51204.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:silverlight:4.0.60129.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:silverlight:4.0.60310.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:silverlight:4.0.60531.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:silverlight:4.0.60831.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:silverlight:4.0.603310.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:silverlight:4.1.10111:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:silverlight:4.1.10111.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/49122
- http://www.securityfocus.com/bid/53360
- http://www.securitytracker.com/id?1027040=
- http://www.us-cert.gov/cas/techalerts/TA12-129A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15574
- http://secunia.com/advisories/49122
- http://www.securityfocus.com/bid/53360
- http://www.securitytracker.com/id?1027040=
- http://www.us-cert.gov/cas/techalerts/TA12-129A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15574