Vulnerabilidad en Uniscribe de Microsoft (CVE-2017-0283)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2017
Última modificación:
20/04/2025
Descripción
Uniscribe en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, Windows Server 2016, Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office Word Viewer, Microsoft Lync 2013 SP1, Skype for Business 2016, Microsoft Silverlight 5 Developer Runtime cuando se instala en Microsoft Windows y Microsoft Silverlight 5 cuando se instala en Microsoft Windows permite una vulnerabilidad de ejecución remota de código debido a la forma en que maneja objetos en la memoria , También conocido como "Windows Uniscribe Remote Code Execution Vulnerability". Este CVE ID es exclusivo de CVE-2017-8528.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:lync:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2007:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_word_viewer:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:silverlight:5.0:*:*:*:*:windows:*:* | ||
cpe:2.3:a:microsoft:skype_for_business:2016:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10:1511:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10:1703:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_8.1:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_8.1:rt:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/98920
- http://www.securitytracker.com/id/1038675
- https://0patch.blogspot.com/2017/07/0patching-quick-brown-fox-of-cve-2017.html
- https://bugs.chromium.org/p/project-zero/issues/detail?id=1198
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0283
- https://www.exploit-db.com/exploits/42234/
- http://www.securityfocus.com/bid/98920
- http://www.securitytracker.com/id/1038675
- https://0patch.blogspot.com/2017/07/0patching-quick-brown-fox-of-cve-2017.html
- https://bugs.chromium.org/p/project-zero/issues/detail?id=1198
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0283
- https://www.exploit-db.com/exploits/42234/