CVE-2007-1492
Microsoft Windows XP में winmm.dll, mmioRead फ़ंक्शन को दिए गए बड़े cch तर्क मान के माध्यम से उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को सेवा से वंचित (अनंत लूप) करने की अनुमति देता है, जैसा कि एक विशेष रूप से...
- प्रकाशित
- 16 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP में winmm.dll, mmioRead फ़ंक्शन को दिए गए बड़े cch तर्क मान के माध्यम से उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को सेवा से वंचित (अनंत लूप) करने की अनुमति देता है, जैसा कि एक विशेष रूप से तैयार की गई WAV फ़ाइल द्वारा प्रदर्शित किया गया है।
स्रोत
1Michal Majchrowicz · windows · 13 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।