CVE-2007-1211
Microsoft Windows 2000 SP4; XP SP2; और Server 2003 Gold, SP1, तथा SP2 में अनिर्दिष्ट kernel GDI फ़ंक्शन, उपयोगकर्ता-सहायता वाले दूरस्थ हमलावरों को एक विशेष रूप से तैयार Windows Metafile...
- प्रकाशित
- 4 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4; XP SP2; और Server 2003 Gold, SP1, तथा SP2 में अनिर्दिष्ट kernel GDI फ़ंक्शन, उपयोगकर्ता-सहायता वाले दूरस्थ हमलावरों को एक विशेष रूप से तैयार Windows Metafile (WMF) छवि के माध्यम से सेवा अस्वीकरण (संभवतः स्थायी पुनरारंभ) उत्पन्न करने की अनुमति देता है, जो kernel संरचना में एक ऑफ़सेट के अमान्य डीरेफ़रेंस का कारण बनती है, जो CVE-2005-4560 से संबंधित एक समस्या है।
स्रोत
3Ivanlef0u · windows · 8 अप्रैल 2007
Lionel d'Hauenens · windows · 17 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।