CVE-2009-3103
Ein Array-Index-Fehler in der SMBv2-Protokollimplementierung in srv2.sys in Microsoft Windows Vista Gold, SP1 und SP2, Windows Server 2008 Gold und SP2...
- Veröffentlicht
- 08.09.2009
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 09.09.2009
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Array-Index-Fehler in der SMBv2-Protokollimplementierung in srv2.sys in Microsoft Windows Vista Gold, SP1 und SP2, Windows Server 2008 Gold und SP2 sowie Windows 7 RC ermöglicht es entfernten Angreifern, beliebigen Code auszuführen oder einen Denial-of-Service (Systemabsturz) zu verursachen, indem sie ein & (kaufmännisches Und-Zeichen) in einem Process-ID-High-Header-Feld in einem NEGOTIATE-PROTOCOL-REQUEST-Paket verwenden, was einen versuchten Dereferenzzugriff auf eine Speicherstelle außerhalb der zulässigen Grenzen auslöst, auch bekannt als „SMBv2 Negotiation Vulnerability“. HINWEIS: Einige dieser Details stammen aus Informationen Dritter.
Quellen
12- CVE-2009-3103Exploit
Exploit für CVE-2009-3103, eine Windows-SMB-Schwachstelle für Remote-Codeausführung, mit einem Python-Skript und Metasploit-Handler für Reverse Shell.
- MS09-050Exploit
Python-Exploit für MS09-050 (CVE-2009-3103) SMBv2 srv2.sys-Pufferüberlauf, mit Schwachstellen-Scanner, automatischer Architekturerkennung und x86/x64-Reverse-Shell-Payloads.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.