CVE-2006-3942
माइक्रोसॉफ्ट विंडोज़ NT 4.0, 2000, XP और Server 2003 में सर्वर ड्राइवर (srv.sys) दूरस्थ हमलावरों को SMB_COM_TRANSACTION SMB संदेश के माध्यम से सेवा से वंचित (सिस्टम क्रैश) करने की अनुमति देता है। यह संदेश...
- प्रकाशित
- 31 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज़ NT 4.0, 2000, XP और Server 2003 में सर्वर ड्राइवर (srv.sys) दूरस्थ हमलावरों को SMB_COM_TRANSACTION SMB संदेश के माध्यम से सेवा से वंचित (सिस्टम क्रैश) करने की अनुमति देता है। यह संदेश null कैरेक्टर समाप्ति के बिना एक स्ट्रिंग रखता है, जो ExecuteTransaction फ़ंक्शन में NULL डीरेफरेंस की ओर ले जाता है, जो संभवतः "SMB PIPE" से संबंधित है; इसे "Mailslot DOS" भेद्यता के रूप में जाना जाता है। नोट: "Mailslot DOS" नाम अपूर्ण प्रारंभिक शोध से लिया गया था; यह भेद्यता मेलस्लॉट से संबद्ध नहीं है।
स्रोत
1cocoruder · windows · 21 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।