CVE-2005-3644
Microsoft Windows 2000 SP4 और उससे पहले के संस्करणों, तथा संभवतः Windows XP SP1 और उससे पहले के संस्करणों के लिए UPnP में PNP_GetDeviceList (upnp_getdevicelist), दूरस्थ हमलावरों को एक बड़े...
- प्रकाशित
- 17 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4 और उससे पहले के संस्करणों, तथा संभवतः Windows XP SP1 और उससे पहले के संस्करणों के लिए UPnP में PNP_GetDeviceList (upnp_getdevicelist), दूरस्थ हमलावरों को एक बड़े आउटपुट बफर आकार को निर्दिष्ट करने वाले DCE RPC अनुरोध के माध्यम से सेवा अस्वीकरण (मेमोरी खपत) उत्पन्न करने की अनुमति देता है। यह CVE-2006-6296 का एक प्रकार है, तथा CVE-2005-2120 से भिन्न एक कमजोरी है।
स्रोत
1Winny Thomas · windows · 16 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।