CVE-2008-2245
Windows 2000 SP4, XP SP2 और SP3, तथा Server 2003 SP1 और SP2 पर Image Color Management (ICM) घटक में Microsoft Windows Image Color Management System (MSCMS) की...
- प्रकाशित
- 13 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 2000 SP4, XP SP2 और SP3, तथा Server 2003 SP1 और SP2 पर Image Color Management (ICM) घटक में Microsoft Windows Image Color Management System (MSCMS) की mscms.dll में InternalOpenColorProfile फ़ंक्शन में हीप-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई इमेज फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Ac!dDrop · windows · 12 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।