CVE-2003-0818
Microsoft ASN.1 लाइब्रेरी (MSASN1.DLL) में एकाधिक इंटीजर ओवरफ्लो, जिसका उपयोग LSASS.EXE, CRYPT32.DLL, और Windows NT 4.0, 2000, तथा XP पर अन्य Microsoft निष्पादनयोग्य फाइलों और लाइब्रेरी में किया...
- प्रकाशित
- 11 फ़र॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft ASN.1 लाइब्रेरी (MSASN1.DLL) में एकाधिक इंटीजर ओवरफ्लो, जिसका उपयोग LSASS.EXE, CRYPT32.DLL, और Windows NT 4.0, 2000, तथा XP पर अन्य Microsoft निष्पादनयोग्य फाइलों और लाइब्रेरी में किया जाता है, दूरस्थ हमलावरों को ASN.1 BER एन्कोडिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिनमें (1) बहुत बड़े लंबाई क्षेत्र होते हैं जो मनमाने हीप डेटा को अधिलेखित करने का कारण बनते हैं, या (2) संशोधित बिट स्ट्रिंग्स।
स्रोत
3Christophe Devine · windows · 14 फ़र॰ 2004
Solar Eclipse · windows · 26 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।