Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el motor de scripting de Microsoft Edge (CVE-2017-0028)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
17/07/2017
Última modificación:
20/04/2025

Descripción

Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de scripting de Microsoft accede inapropiadamente a objetos en la memoria. La vulnerabilidad podría corromper la memoria de una manera que habilita a un atacante ejecutar código arbitrario en el contexto del usuario actual. Un atacante que explotó con éxito la vulnerabilidad podría alcanzar los mismos derechos de usuario que el usuario actual, también se conoce como "Scripting Engine Memory Corruption Vulnerability.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:edge:*:*:*:*:*:*:*:*