CVE-2007-3034
Microsoft Windows 2000 SP4, XP SP2 और Server 2003 SP1 पर Graphics Rendering Engine (GDI) में AttemptWrite फ़ंक्शन में इंटीजर ओवरफ्लो, दूरस्थ हमलावरों को बड़े record length मान वाली...
- प्रकाशित
- 14 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 29 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, XP SP2 और Server 2003 SP1 पर Graphics Rendering Engine (GDI) में AttemptWrite फ़ंक्शन में इंटीजर ओवरफ्लो, दूरस्थ हमलावरों को बड़े record length मान वाली विशेष रूप से तैयार की गई metafile (छवि) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो heap-based buffer overflow को ट्रिगर करता है।
स्रोत
1Gil-Dong / Woo-Chi · windows · 29 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।