{
    "id": "CVE-2007-0038",
    "published": "2007-03-30 20:19:00",
    "last_modified": "2026-06-16 22:34:45",
    "cvss_score": "9.3",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
    "cwe": "CWE-119",
    "description": "Stack-based buffer overflow in the animated cursor code in Microsoft Windows 2000 SP4 through Vista allows remote attackers to execute arbitrary code or cause a denial of service (persistent reboot) via a large length value in the second (or later) anih block of a RIFF .ANI, cur, or .ico file, which results in memory corruption when processing cursors, animated cursors, and icons, a variant of CVE-2005-0416, as originally demonstrated using Internet Explorer 6 and 7. NOTE: this might be a duplicate of CVE-2007-1765; if so, then CVE-2007-0038 should be preferred.",
    "epss_score": "0.72880",
    "epss_percentile": "0.99436",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-26 18:15:39",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "microsoft",
            "product": "windows_2000"
        },
        {
            "vendor": "microsoft",
            "product": "windows_2003_server"
        },
        {
            "vendor": "microsoft",
            "product": "windows_vista"
        },
        {
            "vendor": "microsoft",
            "product": "windows_xp"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "16698",
            "title": "Microsoft Windows - ANI LoadAniIcon() Chunk Size Stack Buffer Overflow (SMTP) (MS07-017) (Metasploit)",
            "date": "2010-09-20",
            "url": "https://www.exploit-db.com/exploits/16698"
        },
        {
            "source": "exploit-db",
            "ref_id": "16526",
            "title": "Microsoft Windows - ANI LoadAniIcon() Chunk Size Stack Buffer Overflow (HTTP) (MS07-017) (Metasploit)",
            "date": "2010-08-12",
            "url": "https://www.exploit-db.com/exploits/16526"
        },
        {
            "source": "exploit-db",
            "ref_id": "4045",
            "title": "Microsoft Windows - Animated Cursor Stack Overflow",
            "date": "2007-06-07",
            "url": "https://www.exploit-db.com/exploits/4045"
        },
        {
            "source": "exploit-db",
            "ref_id": "3804",
            "title": "Microsoft Windows - '.ani' GDI Remote Privilege Escalation (MS07-017)",
            "date": "2007-04-26",
            "url": "https://www.exploit-db.com/exploits/3804"
        },
        {
            "source": "exploit-db",
            "ref_id": "3755",
            "title": "Microsoft Windows - GDI Privilege Escalation (MS07-017) (2)",
            "date": "2007-04-17",
            "url": "https://www.exploit-db.com/exploits/3755"
        },
        {
            "source": "exploit-db",
            "ref_id": "3695",
            "title": "Microsoft Windows - Animated Cursor '.ani' Local Overflow",
            "date": "2007-04-09",
            "url": "https://www.exploit-db.com/exploits/3695"
        },
        {
            "source": "exploit-db",
            "ref_id": "3684",
            "title": "Microsoft Windows Explorer - '.ANI' File Denial of Service",
            "date": "2007-04-08",
            "url": "https://www.exploit-db.com/exploits/3684"
        },
        {
            "source": "exploit-db",
            "ref_id": "3688",
            "title": "Microsoft Windows - GDI Privilege Escalation (MS07-017) (1)",
            "date": "2007-04-08",
            "url": "https://www.exploit-db.com/exploits/3688"
        },
        {
            "source": "exploit-db",
            "ref_id": "3651",
            "title": "Microsoft Windows - Animated Cursor '.ani' Universal Generator",
            "date": "2007-04-03",
            "url": "https://www.exploit-db.com/exploits/3651"
        },
        {
            "source": "exploit-db",
            "ref_id": "3652",
            "title": "Microsoft Windows - Animated Cursor '.ani' Local Overflow (Hardware DEP)",
            "date": "2007-04-03",
            "url": "https://www.exploit-db.com/exploits/3652"
        },
        {
            "source": "exploit-db",
            "ref_id": "3647",
            "title": "Microsoft Windows - Animated Cursor '.ani' Local Buffer Overflow",
            "date": "2007-04-02",
            "url": "https://www.exploit-db.com/exploits/3647"
        },
        {
            "source": "exploit-db",
            "ref_id": "3634",
            "title": "Microsoft Windows XP/Vista - Animated Cursor '.ani' Remote Overflow",
            "date": "2007-04-01",
            "url": "https://www.exploit-db.com/exploits/3634"
        },
        {
            "source": "exploit-db",
            "ref_id": "3635",
            "title": "Microsoft Windows XP - Animated Cursor '.ani' Remote Overflow (2)",
            "date": "2007-04-01",
            "url": "https://www.exploit-db.com/exploits/3635"
        },
        {
            "source": "exploit-db",
            "ref_id": "3636",
            "title": "Microsoft Windows - Animated Cursor '.ani' Remote (eeye patch Bypass)",
            "date": "2007-04-01",
            "url": "https://www.exploit-db.com/exploits/3636"
        },
        {
            "source": "exploit-db",
            "ref_id": "3617",
            "title": "Microsoft Windows - Animated Cursor '.ani' Local Stack Overflow",
            "date": "2007-03-31",
            "url": "https://www.exploit-db.com/exploits/3617"
        }
    ],
    "refs_list": [
        "http://archives.neohapsis.com/archives/fulldisclosure/2007-03/0470.html",
        "http://secunia.com/advisories/24659",
        "http://securityreason.com/securityalert/2542",
        "http://www.determina.com/security_center/security_advisories/securityadvisory_0day_032907.asp",
        "http://www.kb.cert.org/vuls/id/191609",
        "http://www.osvdb.org/33629",
        "http://www.securityfocus.com/archive/1/464269/100/0/threaded",
        "http://www.securityfocus.com/archive/1/464339/100/0/threaded",
        "http://www.securityfocus.com/archive/1/464340/100/0/threaded",
        "http://www.securityfocus.com/archive/1/464342/100/0/threaded",
        "http://www.securityfocus.com/archive/1/464459/100/100/threaded",
        "http://www.securityfocus.com/archive/1/464460/100/100/threaded",
        "http://www.securityfocus.com/archive/1/466186/100/200/threaded",
        "http://www.us-cert.gov/cas/techalerts/TA07-089A.html",
        "http://www.us-cert.gov/cas/techalerts/TA07-093A.html",
        "http://www.us-cert.gov/cas/techalerts/TA07-100A.html",
        "http://www.vupen.com/english/advisories/2007/1215",
        "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-017",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/33301",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1854",
        "http://archives.neohapsis.com/archives/fulldisclosure/2007-03/0470.html",
        "http://secunia.com/advisories/24659",
        "http://securityreason.com/securityalert/2542",
        "http://www.determina.com/security_center/security_advisories/securityadvisory_0day_032907.asp",
        "http://www.kb.cert.org/vuls/id/191609"
    ]
}