CVE-2019-0752
Microsoft Internet Explorer Type Confusion Vulnerability
CVSS
7.5
Alto
EPSS
81.6%
p100
KEV
SÍ
15 feb 2022
Exploit Today
80
0-100
Publicado: 9 abr 2019 · Última mod.: 12 ago 2026 · CWE-843
Producto
Microsoft / Internet Explorer
Vulnerabilidad
Microsoft Internet Explorer Type Confusion Vulnerability
Añadido a KEV
15 feb 2022
Remediar antes de
15 ago 2022
Uso conocido en ransomware
Sí
Descripción resumida
A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2019-0752
A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0739, CVE-2019-0753, CVE-2019-0862.
- packetstormsecurity.comhttp://packetstormsecurity.com/files/153078/Microsoft-Internet-Explorer-Windows-10-1809-17763.316-Memory-Corruption.html
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0752
- www.zerodayinitiative.comhttps://www.zerodayinitiative.com/advisories/ZDI-19-359/
- packetstormsecurity.comhttp://packetstormsecurity.com/files/153078/Microsoft-Internet-Explorer-Windows-10-1809-17763.316-Memory-Corruption.html
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0752
- www.zerodayinitiative.comhttps://www.zerodayinitiative.com/advisories/ZDI-19-359/
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-0752