| Описание уязвимости | Уязвимость браузера Microsoft Edge вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать повреждение памяти таким образом, что это позволит ему выполнить произвольный код в контексте текущего пользователя. Нарушитель, успешно эксплуатирующий эту уязвимость, может получить те же права, что и у текущего пользователя. Если текущий пользователь зарегистрирован с правами администратора, то нарушитель может получить контроль над всей дискредитируемой системой. Затем нарушитель сможет устанавливать программы, просматривать, изменять или удалять данные, или создавать новые учетные записи со всеми правами пользователя |
| Вендор | Microsoft Corp. |
| Наименование ПО | Microsoft Edge |
| Версия ПО | - |
| Тип ПО | Прикладное ПО информационных систем |
| Операционные системы и аппаратные платформы |
|
| Тип ошибки | Выход операции за границы буфера в памяти |
| Идентификатор типа ошибки | CWE-119 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 17.03.2017 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций:
https://technet.microsoft.com/library/security/ms17-007 |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации | Данные уточняются |
| Способ устранения | Данные уточняются |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | - |