CVE-2008-4114
Microsoft Windows 2000 SP4, XP SP2 और SP3, Server 2003 SP1 और SP2, Vista Gold और SP1, तथा Server 2008 की Server सेवा में स्थित srv.sys दूरस्थ हमलावरों को SMB WRITE_ANDX पैकेट...
- प्रकाशित
- 16 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, XP SP2 और SP3, Server 2003 SP1 और SP2, Vista Gold और SP1, तथा Server 2008 की Server सेवा में स्थित srv.sys दूरस्थ हमलावरों को SMB WRITE_ANDX पैकेट के माध्यम से सेवा अस्वीकार (सिस्टम क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है, जिसमें ऑफ़सेट पैकेट आकार के साथ असंगत होता है; यह "बफ़र आकार का अपर्याप्त सत्यापन" से संबंधित है, जैसा कि \PIPE\lsarpc नामित पाइप के अनुरोध द्वारा प्रदर्शित किया गया है, उर्फ "SMB Validation Denial of Service Vulnerability"।
स्रोत
1- Microsoft Windows - 'WRITE_ANDX' SMB Command Handling Kernel Denial of Service (Metasploit)एक्सप्लॉइट
Javier Vicente Vallejo · windows · 15 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।