CVE-2006-3942
يسمح برنامج تشغيل الخادم (srv.sys) في Microsoft Windows NT 4.0 و2000 وXP وServer 2003 للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطُّل النظام) عبر رسالة SMB من...
- تم النشر
- 31/07/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/07/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح برنامج تشغيل الخادم (srv.sys) في Microsoft Windows NT 4.0 و2000 وXP وServer 2003 للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطُّل النظام) عبر رسالة SMB من نوع SMB_COM_TRANSACTION تحتوي على سلسلة نصية دون إنهاء بحرف فارغ (null character)، مما يؤدي إلى إلغاء مرجعية مؤشر فارغ (NULL dereference) في دالة ExecuteTransaction، وربما يرتبط ذلك بـ "SMB PIPE"، وهو المعروف أيضًا بثغرة "Mailslot DOS". ملاحظة: اشتُق اسم "Mailslot DOS" من بحث أولي غير مكتمل؛ الثغرة غير مرتبطة بميزة mailslot.
المصادر
1cocoruder · windows · 21/07/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.