CVE-2006-1314
हीप-आधारित बफर ओवरफ्लो Microsoft Windows 2000 SP4, XP SP1 और SP2, Server 2003 SP1 तक, और अन्य उत्पादों में सर्वर सेवा (SRV.SYS ड्राइवर) में मौजूद है, जो दूरस्थ हमलावरों को विशेष रूप से तैयार प्रथम-श्रेणी...
- प्रकाशित
- 11 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 21 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हीप-आधारित बफर ओवरफ्लो Microsoft Windows 2000 SP4, XP SP1 और SP2, Server 2003 SP1 तक, और अन्य उत्पादों में सर्वर सेवा (SRV.SYS ड्राइवर) में मौजूद है, जो दूरस्थ हमलावरों को विशेष रूप से तैयार प्रथम-श्रेणी मेलस्लॉट संदेशों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो मेमोरी भ्रष्टाचार को ट्रिगर करता है और द्वितीय-श्रेणी मेलस्लॉट संदेशों पर आकार प्रतिबंधों को दरकिनार करता है।
स्रोत
1cocoruder · windows · 21 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।