Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad de ruta de búsquedale en la librería Data Access Objects no confiab (CVE-2010-4182)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/11/2010
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en la librería Data Access Objects (DAO) (dao360.dll) en Microsoft Windows XP Professional Service Pack 3, Windows Server 2003 R2 Enterprise Edition Service Pack 3, Windows Vista Business Service Pack 1, y Windows 7 Professional permite a usuarios locales, y posiblemente a atacantes remotos, ejecutar código arbitrario y llevar a cabo ataques de secuestro de DLL a través del troyano MSJet49.dll que se encuentra en el mismo directorio como un fichero que es procesado por dao360.dll. NOTA: la procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_7:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2003:*:-:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_xp:-:sp3:professional:*:*:*:*:*