CVE-2012-1848
Dix vulnérabilités ont été corrigées dans <span class="textit">Microsoft Office, Windows, .NET</span> et <span class="textit">Silverlight</span>. Elles concernent : - deux failles dans la gestion des « TrueType Font » pouvant mener à une exécution de code arbitraire à distance ; - deux failles dans .NET, une affecte l'allocation de tampons, la deuxième les comparaisons des index. L'une peut causer une exécution de code arbitraire à distance et l'autre un déni de service ; - deux failles dans le composant GDI+, une affecte l'enregistrement du type dans les images EMF, la deuxième est un débordement de tampon dans le tas, les deux vulnérabilités peuvent mener à une exécution de code arbitraire à distance ; - une faille de type « double libération » dans Silverlight pouvant mener à une exécution de code arbitraire à distance ; - une faille dans la gestion des messages en mode noyau pouvant mener à une élévation de privilèges ; - une faille dans la configuration de clavier pouvant mener à une élévation de privilèges ; - une faille dans le calcul de la barre de navigation pouvant mener à une élévation de privilèges.
EPSS 1.45% · 81.1th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Windows | |
| Microsoft | Office | |
| Microsoft | N/A |
Timeline
- May 9, 2012 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 13, 2022 CVE Updated
- May 20, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Oct 26, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Jan 3, 2023 PoC Published
- Feb 9, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 2, 2023 EPSS Score