CVE-2006-6696
ثغرة تحرير مزدوج (Double free) في Microsoft Windows 2000 وXP و2003 وVista تسمح للمستخدمين المحليين برفع الامتيازات عن طريق استدعاء دالة MessageBox مع رسالة...
- تم النشر
- 22/12/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/12/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تحرير مزدوج (Double free) في Microsoft Windows 2000 وXP و2003 وVista تسمح للمستخدمين المحليين برفع الامتيازات عن طريق استدعاء دالة MessageBox مع رسالة MB_SERVICE_NOTIFICATION تحتوي على بيانات مصمّمة خصيصًا، مما يرسل رسالة HardError إلى عملية Client/Server Runtime Server Subsystem (CSRSS)، والتي لا تتم معالجتها بشكل صحيح عند استدعاء الدالتين UserHardError وGetHardErrorText في WINSRV.DLL.
المصادر
2anonymous · windows · 20/12/2006
Ruben Santamarta · windows · 27/12/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.