CVE-2005-2308
माइक्रोसॉफ्ट इंटरनेट एक्सप्लोरर में JPEG डिकोडर रिमोट हमलावरों को कुछ विशेष रूप से तैयार की गई JPEG छवियों के माध्यम से सेवा से वंचित (CPU खपत या क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि (1)...
- प्रकाशित
- 19 जुल॰ 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जुल॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट इंटरनेट एक्सप्लोरर में JPEG डिकोडर रिमोट हमलावरों को कुछ विशेष रूप से तैयार की गई JPEG छवियों के माध्यम से सेवा से वंचित (CPU खपत या क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि (1) mov_fencepost.jpg, (2) cmp_fencepost.jpg, (3) oom_dos.jpg, या (4) random.jpg का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1- Microsoft Internet Explorer 5.0.1 - '.JPEG' Image Rendering CMP Fencepost Denial of Serviceएक्सप्लॉइट
Michal Zalewski · windows · 15 जुल॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।