CVE-2004-1305
Windows NT, Windows 2000 से SP4 तक, Windows XP से SP1 तक, और Windows 2003 में Windows Animated Cursor (ANI) क्षमता दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने की...
- प्रकाशित
- 6 जन॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows NT, Windows 2000 से SP4 तक, Windows XP से SP1 तक, और Windows 2003 में Windows Animated Cursor (ANI) क्षमता दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने की अनुमति देती है: (1) फ्रेम संख्या को शून्य पर सेट करके, जिसके कारण अमान्य मेमोरी पते का उपयोग होता है और कर्नेल क्रैश हो जाता है; या (2) रेट संख्या को शून्य पर सेट करके, जिसके कारण संसाधनों की कमी और हैंग हो जाता है।
स्रोत
1Flashsky · windows · 25 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।