Vulnerabilidad en Microsoft Internet Explorer 7 hasta la versión 11 (CVE-2014-1764)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
27/04/2014
Última modificación:
12/04/2025
Descripción
Microsoft Internet Explorer 7 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario y eludir un mecanismo de protección sandbox aprovechando "confusión de objeto" en un proceso broker, según lo demostrado por VUPEN durante una competición Pwn2Own en CanSecWest 2014.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:internet_explorer:8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:internet_explorer:9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:internet_explorer:10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:internet_explorer:11:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://twitter.com/thezdi/statuses/443855973673754624
- http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/
- http://www.securityfocus.com/archive/1/532798/100/0/threaded
- http://www.securityfocus.com/bid/67295
- http://www.securitytracker.com/id/1030370
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035
- http://twitter.com/thezdi/statuses/443855973673754624
- http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/
- http://www.securityfocus.com/archive/1/532798/100/0/threaded
- http://www.securityfocus.com/bid/67295
- http://www.securitytracker.com/id/1030370
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035



