CVE-2009-2526
لا تتحقق Microsoft Windows Vista Gold وSP1 وSP2 وServer 2008 Gold وSP2 بشكل صحيح من الحقول الموجودة في حزم SMBv2، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض...
- تم النشر
- 14/10/2009
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 17/08/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تتحقق Microsoft Windows Vista Gold وSP1 وSP2 وServer 2008 Gold وSP2 بشكل صحيح من الحقول الموجودة في حزم SMBv2، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (حلقة لا نهائية وتعليق النظام) عبر حزمة مصممة بعناية تُرسل إلى خدمة Server، ويُعرف هذا أيضًا باسم "SMBv2 Infinite Loop Vulnerability."
المصادر
2Piotr Bania · windows · 17/08/2010
ohnozzy · windows · 26/02/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.