CVE-2005-2124 (CNNVD-200511-440)
中文标题:
Microsoft Windows图形渲染引擎WMF格式堆溢出漏洞(MS05-053)
英文标题:
Unspecified vulnerability in the Graphics Rendering Engine (GDI32.DLL) in Windows 2000 SP4, XP SP1 a...
漏洞描述
中文描述:
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows的GDI32.DLL图元文件渲染代码在处理EMF/WMF文件数据时存在几个整数溢出漏洞,成功利用这个漏洞的攻击者可以远程执行任意代码。 特制的图元文件结构可能导致堆溢出。例如,以下MRBP16::bCheckRecord反汇编显示的是可能导致整数溢出的大小计算: 77F6C759 mov edx, [ecx+18h] ; malicious count (e.g., 8000000Dh) 77F6C75C mov eax, [ecx+4] ; heap allocation size ... 77F6C764 lea edx, [edx*4+1Ch] ; EDX >= 3FFFFFF9h: integer overflow 77F6C76B cmp edx, eax ; validation check 77F6C76D jnz 77F6C77F
英文描述:
Unspecified vulnerability in the Graphics Rendering Engine (GDI32.DLL) in Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1, related to "An unchecked buffer" and possibly buffer overflows, allows remote attackers to execute arbitrary code via a crafted Windows Metafile (WMF) format image, aka "Windows Metafile Vulnerability."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | windows_2000 | * | - | - |
cpe:2.3:o:microsoft:windows_2000:*:sp4:*:fr:*:*:*:*
|
| microsoft | windows_2003_server | 64-bit | - | - |
cpe:2.3:o:microsoft:windows_2003_server:64-bit:*:*:*:*:*:*:*
|
| microsoft | windows_2003_server | itanium | - | - |
cpe:2.3:o:microsoft:windows_2003_server:itanium:*:*:*:*:*:*:*
|
| microsoft | windows_2003_server | r2 | - | - |
cpe:2.3:o:microsoft:windows_2003_server:r2:*:*:*:*:*:*:*
|
| microsoft | windows_2003_server | sp1 | - | - |
cpe:2.3:o:microsoft:windows_2003_server:sp1:*:*:*:*:*:*:*
|
| microsoft | windows_xp | * | - | - |
cpe:2.3:o:microsoft:windows_xp:*:*:64-bit:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
exploitdb
exploitdb
cve.org
exploitdb
exploitdb
cve.org
cve.org
CVSS评分详情
AV:N/AC:H/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2005-2124 |
2025-11-11 15:17:34 | 2025-11-11 07:32:27 |
| NVD | nvd_CVE-2005-2124 |
2025-11-11 14:51:20 | 2025-11-11 07:41:13 |
| CNNVD | cnnvd_CNNVD-200511-440 |
2025-11-11 15:08:48 | 2025-11-11 07:49:02 |
| EXPLOITDB | exploitdb_EDB-1343 |
2025-11-11 15:05:50 | 2025-11-11 08:06:06 |
| EXPLOITDB | exploitdb_EDB-1346 |
2025-11-11 15:05:50 | 2025-11-11 08:06:11 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 16 -> 20
查看详细变更
- references_count: 13 -> 16
- tags_count: 0 -> 5
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200511-440
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.6
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:H/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 6
- data_sources: ['cve'] -> ['cve', 'nvd']