CVE-2009-3103
خطأ في فهرس مصفوفة في تطبيق بروتوكول SMBv2 في ملف srv2.sys في Microsoft Windows Vista Gold وSP1 وSP2 وWindows Server 2008 Gold وSP2 وWindows 7 RC يسمح...
- تم النشر
- 08/09/2009
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 09/09/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خطأ في فهرس مصفوفة في تطبيق بروتوكول SMBv2 في ملف srv2.sys في Microsoft Windows Vista Gold وSP1 وSP2 وWindows Server 2008 Gold وSP2 وWindows 7 RC يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (تعطل النظام) عبر حرف & (علامة العطف) في حقل Process ID High داخل ترويسة حزمة NEGOTIATE PROTOCOL REQUEST، مما يؤدي إلى محاولة إلغاء إشارة (dereference) لموقع ذاكرة خارج الحدود، وتُعرف هذه الثغرة باسم "SMBv2 Negotiation Vulnerability". ملاحظة: بعض هذه التفاصيل مستمدة من معلومات طرف ثالث.
المصادر
12- CVE-2009-3103استغلال
استغلال لثغرة CVE-2009-3103، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في خدمة SMB بنظام ويندوز، مع سكربت بلغة بايثون ومعالج Metasploit للحصول على قشرة عكسية.
- MS09-050استغلال
استغلال Python لثغرة MS09-050 (CVE-2009-3103) تجاوز سعة المخزن المؤقت في SMBv2 srv2.sys، مع ماسح ضوئي للثغرات، واكتشاف تلقائي للمعمارية، وحمولات reverse shell لـ x86/x64.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.