法国安全团队 VUPEN 在 Pwn2Own 2013 大赛上利用 CVE-2013-2551 攻破了 Windows 8 的 IE 10。漏洞出现在 IE 中负责解析 VML 的 VGX.dll 模块, 其中的 COALineDashStyleArray::put_length 函数在处理 <v:stroke> 标签的 dashstyle.array.length 属性时未对输入进行有效验证导致整数溢出, 进而可实现任意读写与 RCE
影响范围:
IE 7 - > IE 10
Running on
Microsoft Windows Server 2003/2008/2012
Microsoft Windows XP SP2/SP3
Microsoft Windows Vista SP2
Microsoft Windows 7 SP1
Microsoft Windows 8

