CVE-2017-0038
Une vulnérabilité a été découverte dans <span class="textit">Microsoft Windows</span>. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données. La vulnérabilité présente dans la bibliothèque Graphics Device Interface (<span class="textit">gdi32.dll</span>) de Windows permet à un attaquant de lire des portions de mémoire auquel il n'a pas normalement accès. Cette faille provient d'un manque de vérification dans la gestion des Device Independant Bitmaps (DIB) qui sont contenus dans les fichiers de type Enhanced Metafiles (EMF). L'attaque peut être déclenchée si un utilisateur se rend sur un site internet contenant un fichier <span class="textit">.emf</span> piégé en utilisant Internet Explorer. Un fichier <span class="textit">.emf</span> peut également être inclus dans d'autres documents (ex. <span class="textit">.docx</span>), ce qui augmente la surface d'attaque. Le chercheur Mateusz Jurczyk dit avoir réussi à exploiter la vulnérabilité à distance par le biais de <span class="textit">Office Online</span>. L'impact de cette vulnérabilité dépend de l'emplacement où est chargé le fichier malveillant en mémoire, et de ce qui est disponible dans les adresses proches. À l'occasion de la mise à jour de sécurité du mois de mars 2017, cette vulnérabilité a été corrigée par Microsoft.
EPSS 82.10% · 99.6th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Windows |
Timeline
- Feb 20, 2017 CVE Published
- Apr 14, 2021 EPSS Score
- Jun 23, 2021 EPSS Score
- Oct 26, 2021 EPSS Score
- Dec 27, 2021 EPSS Score
- Feb 28, 2022 EPSS Score
- May 2, 2022 EPSS Score
- Jul 3, 2022 EPSS Score
- Nov 7, 2022 EPSS Score
- Jan 8, 2023 EPSS Score
- Mar 12, 2023 EPSS Score
- May 13, 2023 EPSS Score
References
- https://cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-082/ advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-022 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-009 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-010 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-008 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-011 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-017 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-015 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-021 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-019 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-012 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-016 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-020 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-013 advisory
- https://technet.microsoft.com/fr-fr/library/security/MS17-018 advisory
- https://cert.ssi.gouv.fr/alerte/CERTFR-2017-ALE-002/ advisory
- https://bugs.chromium.org/p/project-zero/issues/detail?id=992 advisory