CVE-2006-2373
Microsoft Windows 2000 SP4, XP SP1 और SP2, तथा Server 2003 SP1 और उससे पहले के संस्करणों में सर्वर मैसेज ब्लॉक (SMB) ड्राइवर (MRXSMB.SYS) स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 13 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, XP SP1 और SP2, तथा Server 2003 SP1 और उससे पहले के संस्करणों में सर्वर मैसेज ब्लॉक (SMB) ड्राइवर (MRXSMB.SYS) स्थानीय उपयोगकर्ताओं को MrxSmbCscIoctlOpenForCopyChunk फ़ंक्शन को METHOD_NEITHER मेथड फ़्लैग और एक मनमाना पता (संभवतः कर्नेल मेमोरी के लिए) के साथ कॉल करके मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "SMB ड्राइवर विशेषाधिकार उन्नयन भेद्यता" के रूप में जाना जाता है।
स्रोत
2Ruben Santamarta · windows · 14 जून 2006
Ruben Santamarta · windows · 14 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।