漏洞标题
N/A
漏洞描述信息
Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 未能正确初始化 TIFF 图像的内存,这允许远程攻击者通过创建的图像文件从进程内存获取敏感信息,即“TIFF 处理信息 Disclosure Vulnerability”。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 do not properly initialize memory for TIFF images, which allows remote attackers to obtain sensitive information from process memory via a crafted image file, aka "TIFF Processing Information Disclosure Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows TIFF 处理信息泄漏漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。TIFF是其中的一个标签图像文件格式(TIFF)图形组件。 由于Microsoft Windows无法在分析经特殊设计的特定TIFF图像格式文件时正确处理未初始化的内存,存在信息泄漏漏洞。攻击者在受影响的系统上运行经特殊设计的应用程序,此漏洞也可能会允许信息泄漏。以下版本受到影响:Microsoft Windows Server 2003 SP2,Windows Vista SP2,Windows Server 2
CVSS信息
N/A
漏洞类别
信息泄露