CVE-2006-6696
Microsoft Windows 2000, XP, 2003 और Vista में डबल फ्री भेद्यता स्थानीय उपयोगकर्ताओं को MessageBox फ़ंक्शन को MB_SERVICE_NOTIFICATION संदेश के साथ क्राफ्टेड डेटा के साथ कॉल करके विशेषाधिकार प्राप्त करने की...
- प्रकाशित
- 22 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000, XP, 2003 और Vista में डबल फ्री भेद्यता स्थानीय उपयोगकर्ताओं को MessageBox फ़ंक्शन को MB_SERVICE_NOTIFICATION संदेश के साथ क्राफ्टेड डेटा के साथ कॉल करके विशेषाधिकार प्राप्त करने की अनुमति देती है, जो Client/Server Runtime Server Subsystem (CSRSS) प्रक्रिया को HardError संदेश भेजता है, जो WINSRV.DLL में UserHardError और GetHardErrorText फ़ंक्शनों को आमंत्रित करते समय ठीक से संभाला नहीं जाता है।
स्रोत
2anonymous · windows · 20 दिस॰ 2006
Ruben Santamarta · windows · 27 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।