CVE-2016-0034
Microsoft Silverlight Runtime Remote Code Execution Vulnerability
CVSS
8.8
Alto
EPSS
69.6%
p99
KEV
SÍ
25 may 2022
Exploit Today
80
0-100
Publicado: 13 ene 2016 · Última mod.: 14 ago 2026
Producto
Microsoft / Silverlight
Vulnerabilidad
Microsoft Silverlight Runtime Remote Code Execution Vulnerability
Añadido a KEV
25 may 2022
Remediar antes de
15 jun 2022
Uso conocido en ransomware
Sí
Descripción resumida
Microsoft Silverlight mishandles negative offsets during decoding, which allows attackers to execute remote code or cause a denial-of-service (DoS).
Acción requerida
The impacted products are end-of-life and should be disconnected if still in use.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2016-0034
Microsoft Silverlight 5 before 5.1.41212.0 mishandles negative offsets during decoding, which allows remote attackers to execute arbitrary code or cause a denial of service (object-header corruption) via a crafted web site, aka "Silverlight Runtime Remote Code Execution Vulnerability."
- www.securitytracker.comhttp://www.securitytracker.com/id/1034655
- docs.microsoft.comhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-006
- www.securitytracker.comhttp://www.securitytracker.com/id/1034655
- docs.microsoft.comhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-006
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2016-0034