CVE-2005-2123
विंडोज 2000 SP4, XP SP1 और SP2, और सर्वर 2003 SP1 में ग्राफिक्स रेंडरिंग इंजन (GDI32.DLL) में कई इंटीजर ओवरफ्लो दूरस्थ हमलावरों को विशेष रूप से तैयार विंडोज मेटाफाइल (WMF) और एन्हांस्ड मेटाफाइल (EMF) प्रारूप छवियों के...
- प्रकाशित
- 29 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 30 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज 2000 SP4, XP SP1 और SP2, और सर्वर 2003 SP1 में ग्राफिक्स रेंडरिंग इंजन (GDI32.DLL) में कई इंटीजर ओवरफ्लो दूरस्थ हमलावरों को विशेष रूप से तैयार विंडोज मेटाफाइल (WMF) और एन्हांस्ड मेटाफाइल (EMF) प्रारूप छवियों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो हीप-आधारित बफर ओवरफ्लो की ओर ले जाती हैं, जैसा कि MRBP16::bCheckRecord का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Winny Thomas · windows · 30 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।