漏洞标题
N/A
漏洞描述信息
Microsoft Windows Vista SP2、Windows Server 2008 SP2和R2 SP1、Windows 7 SP1、Office 2007 SP3、Office 2010 SP2、Word Viewer、Skype for Business 2016、Lnc 2013 SP1、Lnc 2010、Lnc 2010 参与者和Live Meeting 2007 Console中的Windows字体库允许远程攻击者通过定制嵌入字体执行任意代码,该漏洞被称为“Windows图形组件RCE漏洞”,与CVE-2016-3304不同。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Windows font library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Office 2007 SP3, Office 2010 SP2, Word Viewer, Skype for Business 2016, Lync 2013 SP1, Lync 2010, Lync 2010 Attendee, and Live Meeting 2007 Console allows remote attackers to execute arbitrary code via a crafted embedded font, aka "Windows Graphics Component RCE Vulnerability," a different vulnerability than CVE-2016-3304.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows 图形组件RCE漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Windows font library是其中的一个字体库组件。 Microsoft Windows中的Windows字体库存在远程执行代码漏洞,该漏洞源于程序没有正确处理经特殊设计的嵌入字体。远程攻击者可利用该漏洞控制受影响系统。以下版本受到影响:Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2 SP1,Windows 7 SP1,Office 2007
CVSS信息
N/A
漏洞类别
授权问题