CVE-2007-1765
Estado: ModificadaAlta (9.3)—
Unspecified vulnerability in Microsoft Windows 2000 SP4 through Vista allows remote attackers to execute arbitrary code or cause a denial of service (persistent reboot) via a malformed ANI file, which results in memory corruption when processing cursors, animated cursors, and icons, a similar issue to CVE-2005-0416, as originally demonstrated using Internet Explorer 6 and 7. NOTE: this issue might be a duplicate of CVE-2007-0038; if so, then use CVE-2007-0038 instead of this identifier.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C
- Puntuación base: 9.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 55%
- Percentil entre todas las CVEs puntuadas: 99
- Fecha de la puntuación: 3/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (10)
CWE
- NVD-CWE-noinfo
Referencias
- http://asert.arbornetworks.com/2007/03/any-ani-file-could-infect-you/
- http://research.eeye.com/html/alerts/zeroday/20070328.html
- http://vil.nai.com/vil/content/v_141860.htm
- http://www.avertlabs.com/research/blog/?p=230
- http://www.avertlabs.com/research/blog/?p=233
- http://www.microsoft.com/technet/security/advisory/935423.mspx
- http://www.securityfocus.com/archive/1/464287/100/0/threaded
- http://www.securityfocus.com/archive/1/464345/100/0/threaded
- http://www.securityfocus.com/bid/23194
- http://www.securitytracker.com/id?1017827
- http://www.vupen.com/english/advisories/2007/1151
- http://asert.arbornetworks.com/2007/03/any-ani-file-could-infect-you/
- http://research.eeye.com/html/alerts/zeroday/20070328.html
- http://vil.nai.com/vil/content/v_141860.htm
- http://www.avertlabs.com/research/blog/?p=230
- http://www.avertlabs.com/research/blog/?p=233
- http://www.microsoft.com/technet/security/advisory/935423.mspx
- http://www.securityfocus.com/archive/1/464287/100/0/threaded
- http://www.securityfocus.com/archive/1/464345/100/0/threaded
- http://www.securityfocus.com/bid/23194
- http://www.securitytracker.com/id?1017827
- http://www.vupen.com/english/advisories/2007/1151
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-1765",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 9.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-03-30T00:19:00.000",
"references": [
{
"url": "http://asert.arbornetworks.com/2007/03/any-ani-file-could-infect-you/",
"tags": [
"Broken Link"
],
"source": "cve@mitre.org"
},
{
"url": "http://research.eeye.com/html/alerts/zeroday/20070328.html",
"tags": [
"Third Party Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://vil.nai.com/vil/content/v_141860.htm",
"tags": [
"Broken Link"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.avertlabs.com/research/blog/?p=230",
"tags": [
"Third Party Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.avertlabs.com/research/blog/?p=233",
"tags": [
"Third Party Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.microsoft.com/technet/security/advisory/935423.mspx",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/464287/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/464345/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/23194",
"tags": [
"Third Party Advisory",
"VDB Entry"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securitytracker.com/id?1017827",
"tags": [
"Third Party Advisory",
"VDB Entry"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/1151",
"tags": [
"Third Party Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://asert.arbornetworks.com/2007/03/any-ani-file-could-infect-you/",
"tags": [
"Broken Link"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://research.eeye.com/html/alerts/zeroday/20070328.html",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://vil.nai.com/vil/content/v_141860.htm",
"tags": [
"Broken Link"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.avertlabs.com/research/blog/?p=230",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.avertlabs.com/research/blog/?p=233",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.microsoft.com/technet/security/advisory/935423.mspx",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/464287/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/464345/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/23194",
"tags": [
"Third Party Advisory",
"VDB Entry"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1017827",
"tags": [
"Third Party Advisory",
"VDB Entry"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/1151",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-noinfo"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Unspecified vulnerability in Microsoft Windows 2000 SP4 through Vista allows remote attackers to execute arbitrary code or cause a denial of service (persistent reboot) via a malformed ANI file, which results in memory corruption when processing cursors, animated cursors, and icons, a similar issue to CVE-2005-0416, as originally demonstrated using Internet Explorer 6 and 7. NOTE: this issue might be a duplicate of CVE-2007-0038; if so, then use CVE-2007-0038 instead of this identifier."
},
{
"lang": "es",
"value": "Una vulnerabilidad no especificada en Microsoft Windows 2000 SP4 hasta Windows Vista permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (reinicio persistente) por medio de un archivo ANI malformado, lo que resulta en una corrupción de memoria durante el procesamiento de cursores, cursores animados e iconos, un problema similar al CVE-2005-0416, como se demostró originalmente usando Internet Explorer versiones 6 y 7. NOTA: este problema podría ser un duplicado del CVE-2007-0038; si es así, utilizar el CVE-2007-0038 en lugar de este identificador."
}
],
"lastModified": "2026-06-16T22:38:15.003",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:*:*:*:advanced_server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AA3A09BE-A21F-452A-AD64-D78DF3380832"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:*:*:*:datacenter_server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "28628E93-4651-4857-A706-DE6FD3580C67"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:*:*:*:professional:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ECC01F98-D6F4-4E85-A955-073E60E90AE8"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:*:*:ja:server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CE1C0272-4570-4F11-8414-12CB9D3BCEE4"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp1:*:*:advanced_server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FD093703-ADE8-4E8A-A709-FCDD038C7D35"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp1:*:*:datacenter_server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "035D5A83-D654-413E-8640-622F29B20DFD"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp1:*:*:professional:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A55C505B-9947-4265-AD6C-8DE0523B4D01"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp1:*:*:server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E7A27C63-4B55-461B-8383-1A51688027B6"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp2:*:*:advanced_server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7614879A-D4A3-47AD-B9ED-BF1215E639A6"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp2:*:*:datacenter_server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B0311224-650D-4D20-AF33-59928355F190"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp2:*:*:server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "29EA0849-935B-4767-B9CE-3896D0975DBF"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp3:*:*:advanced_server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "27E3BBCC-B815-4512-B786-17FFC1C09297"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp3:*:*:datacenter_server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "54C7B5CA-D37E-4FDE-A900-B9EAE7ACA65F"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp3:*:*:professional:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1A6229F8-7710-44FE-93DA-47AA4E09179E"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp3:*:*:server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AA73DF99-991C-4677-AAB7-C19FAB4405D5"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:advanced_server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "50A1A0E5-40BD-437C-A3F0-CC4BA3186DBC"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:datacenter_server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B5A46321-D38D-49CD-9A3A-AC1D9946EB4F"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:professional:*:*:*",
"vulnerable": true,
"matchCriteriaId": "47087873-68DF-418C-BFCD-5E8234560CAA"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B7799481-E15D-4DAF-8EE7-63CECD0DF93B"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2000:-:sp2:*:*:professional:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4F2339C6-3BAA-48DD-BE2C-EA4271F35772"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2003_server:-:*:*:*:datacenter:*:*:*",
"vulnerable": true,
"matchCriteriaId": "865CC1A8-4FCA-49EC-B402-56AB27BF8AD1"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2003_server:-:*:*:*:enterprise:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A2166C33-6596-433D-8510-9A90B1679C80"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2003_server:-:*:*:*:standard:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9BC12FB3-5FCE-467F-B738-9D89B328BF7D"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_2003_server:-:*:*:*:web_edition:*:*:*",
"vulnerable": true,
"matchCriteriaId": "76BD407C-26BE-4C0E-9536-B93F1DA64124"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:x86:*",
"vulnerable": true,
"matchCriteriaId": "24F477B8-F69D-4F2D-9045-D2D453F3C222"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:business:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6F7D5E7E-ABB8-4F0F-B1B4-93590933C124"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:december_ctp:*:*:*",
"vulnerable": true,
"matchCriteriaId": "49BBAFF8-FB79-44A6-8334-D0FA6B896495"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:enterprise:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FFAF1539-A847-4F54-B0EB-039E9BFF2562"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:home_basic:*:*:*",
"vulnerable": true,
"matchCriteriaId": "99A41253-6047-4060-A966-454A46ECD415"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:home_premium:*:*:*",
"vulnerable": true,
"matchCriteriaId": "99FCD96E-986C-4AD6-865C-CACE9FCA4E8E"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_vista:*:beta:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "63A83ABE-7DB1-4A5E-9FA7-A273DCD65DF9"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_vista:*:beta1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "28550D88-BD1A-464C-83C1-0EEC97FAA1CE"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_vista:*:beta2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "584B16B3-6EA0-4C20-91BD-D988C667D89E"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:home:*:*:*",
"vulnerable": true,
"matchCriteriaId": "82E4DD01-9720-4072-899C-3F0953490F19"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:media_center:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BB64666D-8DC2-4CF9-B6B6-98B97DA17F2A"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:professional:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B4F42327-FE64-4462-B354-95E9B2CDDAFC"
},
{
"criteria": "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:tablet_pc:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A5EEE1A0-CD79-4458-8E6C-705F705AA06C"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:avaya:ip600_media_servers:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9692F8E9-E8E9-43A8-87D5-F2409333F8CC"
},
{
"criteria": "cpe:2.3:a:microsoft:ie:7.0:*:vista:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3E51CBF2-EFFD-407D-AB34-BDE69EFD60E8"
},
{
"criteria": "cpe:2.3:a:microsoft:internet_explorer:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2AD86898-37BB-46C6-AC7E-0A733398E2D7",
"versionEndIncluding": "6"
},
{
"criteria": "cpe:2.3:h:avaya:definity_one_media_server:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "88301496-BED2-45EB-BF19-5F5BF2957373"
},
{
"criteria": "cpe:2.3:h:avaya:s3400:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BCB0BA4C-BA48-4DDA-917E-9EA9E04A898F"
},
{
"criteria": "cpe:2.3:h:avaya:s8100:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1D190CA6-7807-4361-8FB8-C015B21E66B1"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}