Уязвимость следующих компонент ActiveX в модуле MSCOMCTL.OCX: ListView, ListView2, TreeView, и TreeView2. Уязвимые компоненты распространялись в составе следующих программных продуктов:
- MS Office [2003|2007|2010(x86)],
- SQL Server [2000|2005(x86)|2008/R2],
- BizTalk 2002,
- Commerce Server [2002|2007|2009/R2],
- Visual FoxPro [8.0|9.0],
- Visual Basic 6.0
Ошибка вызывает переполнение буфера на стеке, с подменой адреса возврата. Уязвимость позволяет злоумышленникам выполнять произвольный код при открытии пользователем специальным образом сформированной веб-страницы, документа Microsoft Office Word или документа в формате RTF. Уязвимость впервые обнаружена в апреле 2012 года.