CVE-2006-3441
Microsoft Windows 2000 SP4, XP SP1 और SP2, तथा Server 2003 SP1 में DNS क्लाइंट सेवा में बफर ओवरफ्लो दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई रिकॉर्ड प्रतिक्रिया के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 9 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, XP SP1 और SP2, तथा Server 2003 SP1 में DNS क्लाइंट सेवा में बफर ओवरफ्लो दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई रिकॉर्ड प्रतिक्रिया के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: जबकि MS06-041 एक एकल समस्या का संकेत देता है, हमले के कई वेक्टर हैं, और संभवतः कई भेद्यताएँ हैं, जो (1) क्लाइंट को DNS सर्वर प्रतिक्रिया में हीप-आधारित बफर ओवरफ्लो, (2) दोषपूर्ण ATMA रिकॉर्ड वाली DNS सर्वर प्रतिक्रिया, और (3) TXT, HINFO, X25 और ISDN रिकॉर्ड में लंबाई की गलत गणना से संबंधित हैं।
स्रोत
1Winny Thomas · windows · 9 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।