NVD Vulnerability Detail
Search Exploit, PoC
CVE-2007-1765
Summary

Unspecified vulnerability in Microsoft Windows 2000 SP4 through Vista allows remote attackers to execute arbitrary code or cause a denial of service (persistent reboot) via a malformed ANI file, which results in memory corruption when processing cursors, animated cursors, and icons, a similar issue to CVE-2005-0416, as originally demonstrated using Internet Explorer 6 and 7. NOTE: this issue might be a duplicate of CVE-2007-0038; if so, then use CVE-2007-0038 instead of this identifier.

Summary

Una vulnerabilidad no especificada en Microsoft Windows 2000 SP4 hasta Windows Vista permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (reinicio persistente) por medio de un archivo ANI malformado, lo que resulta en una corrupción de memoria durante el procesamiento de cursores, cursores animados e iconos, un problema similar al CVE-2005-0416, como se demostró originalmente usando Internet Explorer versiones 6 y 7. NOTA: este problema podría ser un duplicado del CVE-2007-0038; si es así, utilizar el CVE-2007-0038 en lugar de este identificador.

Publication Date March 30, 2007, 9:19 a.m.
Registration Date Jan. 29, 2021, 2:09 p.m.
Last Update April 23, 2026, 9:35 a.m.
CVSS2.0 : HIGH
Score 9.3
Vector AV:N/AC:M/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:microsoft:windows_2000:*:*:*:*:advanced_server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:*:*:*:datacenter_server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:*:*:*:professional:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:*:*:ja:server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp1:*:*:advanced_server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp1:*:*:datacenter_server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp1:*:*:professional:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp1:*:*:server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp2:*:*:advanced_server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp2:*:*:datacenter_server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp2:*:*:server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp3:*:*:advanced_server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp3:*:*:datacenter_server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp3:*:*:professional:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp3:*:*:server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:advanced_server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:datacenter_server:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:professional:*:*:*
cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:server:*:*:*
cpe:2.3:o:microsoft:windows_2000:-:sp2:*:*:professional:*:*:*
cpe:2.3:o:microsoft:windows_2003_server:-:*:*:*:datacenter:*:*:*
cpe:2.3:o:microsoft:windows_2003_server:-:*:*:*:enterprise:*:*:*
cpe:2.3:o:microsoft:windows_2003_server:-:*:*:*:standard:*:*:*
cpe:2.3:o:microsoft:windows_2003_server:-:*:*:*:web_edition:*:*:*
cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_vista:*:*:*:*:business:*:*:*
cpe:2.3:o:microsoft:windows_vista:*:*:*:*:december_ctp:*:*:*
cpe:2.3:o:microsoft:windows_vista:*:*:*:*:enterprise:*:*:*
cpe:2.3:o:microsoft:windows_vista:*:*:*:*:home_basic:*:*:*
cpe:2.3:o:microsoft:windows_vista:*:*:*:*:home_premium:*:*:*
cpe:2.3:o:microsoft:windows_vista:*:beta:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_vista:*:beta1:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_vista:*:beta2:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:home:*:*:*
cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:media_center:*:*:*
cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:professional:*:*:*
cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:tablet_pc:*:*:*
cpe:2.3:a:avaya:ip600_media_servers:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:ie:7.0:*:vista:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:*:*:*:*:*:*:*:* 6
cpe:2.3:h:avaya:definity_one_media_server:*:*:*:*:*:*:*:*
cpe:2.3:h:avaya:s3400:*:*:*:*:*:*:*:*
cpe:2.3:h:avaya:s8100:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
複数の Microsoft Windows 製品におけるサービス運用妨害 (DoS) の脆弱性
Title 複数の Microsoft Windows 製品におけるサービス運用妨害 (DoS) の脆弱性
Summary

Microsoft Windows 2000 から Vsita までの製品には、カーソル、アニメーションカーソルおよびアイコン処理中にメモリが破損するため、任意のコードを実行される、またはサービス運用妨害 (永続的リブート) 状態となる脆弱性が存在します。 本問題は、CVE-2005-0416 と同様の問題です。 本問題は、CVE-2007-0038と重複している可能性があります。その場合は、この識別子に代わってCVE-2007-0038を使用します。

Possible impacts 第三者により、不正な形式の ANI ファイルを介して、任意のコードを実行される、またはサービス運用妨害 (永続的リブート) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 29, 2007, midnight
Registration Date June 26, 2012, 3:46 p.m.
Last Update June 26, 2012, 3:46 p.m.
Affected System
マイクロソフト
Microsoft Internet Explorer 6 および 7
Microsoft Windows 2000 
Microsoft Windows Server 2003 
Microsoft Windows Vista 
Microsoft Windows XP sp3
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.