CVE-2006-5758
Microsoft Windows 2000 से 2000 SP4 तक और Windows XP से SP2 तक में Graphics Rendering Engine, GDI Kernel संरचनाओं को एक वैश्विक साझा मेमोरी सेक्शन पर मैप करता है जो केवल-पढ़ने की अनुमति...
- प्रकाशित
- 6 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 से 2000 SP4 तक और Windows XP से SP2 तक में Graphics Rendering Engine, GDI Kernel संरचनाओं को एक वैश्विक साझा मेमोरी सेक्शन पर मैप करता है जो केवल-पढ़ने की अनुमति (read-only permissions) के साथ मैप किया जाता है, लेकिन अन्य प्रक्रियाओं द्वारा इसे read-write के रूप में पुनः मैप किया जा सकता है, जिससे स्थानीय उपयोगकर्ता सेवा में व्यवधान (memory corruption और crash) उत्पन्न कर सकते हैं और कर्नेल संरचनाओं को संशोधित करके विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
3Ivanlef0u · windows · 8 अप्रैल 2007
Lionel d'Hauenens · windows · 17 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।