CVE-2005-2119
Microsoft Distributed Transaction Coordinator (MSDTC) प्रॉक्सी (MSDTCPRX.DLL) में MIDL_user_allocate फ़ंक्शन आवश्यक आकार की परवाह किए बिना 4K मेमोरी पेज आवंटित करता है, जो हमलावरों को...
- प्रकाशित
- 11 अक्टू॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 27 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Distributed Transaction Coordinator (MSDTC) प्रॉक्सी (MSDTCPRX.DLL) में MIDL_user_allocate फ़ंक्शन आवश्यक आकार की परवाह किए बिना 4K मेमोरी पेज आवंटित करता है, जो हमलावरों को NdrAllocate फ़ंक्शन को प्रदान किए गए गलत आकार मान का उपयोग करके मनमाने मेमोरी स्थानों को अधिलेखित करने की अनुमति देता है, जो आवंटित बफर के बाहर मेमोरी में प्रबंधन डेटा लिखता है।
स्रोत
2darkeagle · windows · 27 नव॰ 2005
Swan · windows · 1 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।