CVE-2006-6296
Microsoft Windows 2000 SP4 और इससे पहले के संस्करणों, तथा संभवतः Windows XP SP1 और इससे पहले के संस्करणों में Print Spooler (spoolsv.exe) सेवा में स्थित RpcGetPrinterData फ़ंक्शन, दूरस्थ...
- प्रकाशित
- 5 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4 और इससे पहले के संस्करणों, तथा संभवतः Windows XP SP1 और इससे पहले के संस्करणों में Print Spooler (spoolsv.exe) सेवा में स्थित RpcGetPrinterData फ़ंक्शन, दूरस्थ हमलावरों को एक RPC अनुरोध के माध्यम से सेवा से वंचित (मेमोरी खपत) करने की अनुमति देता है, जिसमें बड़ा 'offered' मान (आउटपुट बफ़र आकार) निर्दिष्ट किया जाता है; यह CVE-2005-3644 का एक प्रकार है।
स्रोत
1h07 · windows · 1 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।