CVE-2005-2119
تقوم الدالة MIDL_user_allocate في وكيل Microsoft Distributed Transaction Coordinator (MSDTC) (MSDTCPRX.DLL) بتخصيص صفحة ذاكرة بحجم 4K بغض النظر عن الحجم...
- تم النشر
- 11/10/2005
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 27/11/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تقوم الدالة MIDL_user_allocate في وكيل Microsoft Distributed Transaction Coordinator (MSDTC) (MSDTCPRX.DLL) بتخصيص صفحة ذاكرة بحجم 4K بغض النظر عن الحجم المطلوب، مما يتيح للمهاجمين الكتابة فوق مواقع ذاكرة عشوائية باستخدام قيمة حجم غير صحيحة يتم تمريرها إلى الدالة NdrAllocate، والتي تكتب بيانات إدارية إلى ذاكرة خارج المخزن المؤقت المخصص.
المصادر
2darkeagle · windows · 27/11/2005
Swan · windows · 01/12/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.