CVE-2006-6797
Microsoft Windows में क्लाइंट सर्वर रन-टाइम सबसिस्टम (CSRSS) स्थानीय उपयोगकर्ताओं को, status 0x50000018 के साथ NtRaiseHardError फ़ंक्शन को क्राफ्टेड तर्कों के माध्यम से, सेवा से वंचित (क्रैश) करने या csrss.exe...
- प्रकाशित
- 28 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows में क्लाइंट सर्वर रन-टाइम सबसिस्टम (CSRSS) स्थानीय उपयोगकर्ताओं को, status 0x50000018 के साथ NtRaiseHardError फ़ंक्शन को क्राफ्टेड तर्कों के माध्यम से, सेवा से वंचित (क्रैश) करने या csrss.exe से मनमानी मेमोरी पढ़ने की अनुमति देता है, जो CVE-2006-6696 से भिन्न एक भेद्यता है।
स्रोत
1Ruben Santamarta · windows · 31 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।