Windows Graphics Rendering Engine Image Handling Vulnerability
توضيحات كوتاه :
یک باگ در Microsoft Windows گزارش شده است که امکان بالقوه ای برای دسترسی افراد به سیستم های آسیب پذیر بحساب می آید.
آسیب ناشی از یک سریز عددی (integer overflow) در تابع AttemptWrite موتور render کننده ی گرافیکی ویندوز در زمان تجزیه Windows metafiles میباشد. که میتواند بوسیله باز شدن یک فایل کتا با طول رکوردهای طولانی باعث یک سریز بافر بر پایه هیپ (heap-based) گردد.
استفاده کامل از این آسیب پذیری امکان اجرای کدهای دلخواه را به افراد میدهد.