|
Описание уязвимости |
Уязвимость существует в Microsoft .NET Framework и позволяет злоумышленникам обойти ограничения ASLR (рандомизации адресного пространства), обеспечивающие защиту пользователей от широкого круга уязвимостей. Обход защитного механизма, сам по себе, не позволяет выполнить произвольный код. Однако, атакующий может использовать данную уязвимость совместно с другими, чтобы, например, обойти ограничения ASLR и выполнить произвольный код. |
|
Вендор
|
Microsoft Corp. |
|
Наименование ПО
|
Microsoft .NET Framework |
|
Версия ПО
|
|
|
Тип ПО
|
ПО виртуализации/ПО виртуального программно-аппаратного средства |
|
Операционные системы и аппаратные платформы
|
Данные уточняются
|
|
Тип ошибки |
Данные уточняются |
|
Идентификатор типа ошибки
|
|
|
Класс уязвимости
|
Данные уточняются |
|
Дата выявления |
14.10.2014 |
|
Базовый вектор уязвимости
|
|
|
Уровень опасности уязвимости
|
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) |
|
Возможные меры по устранению уязвимости |
|
|
Статус уязвимости
|
Подтверждена производителем |
|
Наличие эксплойта |
Данные уточняются |
|
Способ эксплуатации |
Данные уточняются |
|
Способ устранения |
Данные уточняются |
|
Информация об устранении |
Уязвимость устранена |
|
Ссылки на источники |
|
|
Идентификаторы других систем описаний уязвимостей
|
|
|
Прочая информация |
Данные уточняются |