CVE-2008-4800
Microsoft Debug Diagnostic Tool में CrashHangExt.dll में स्थित DebugDiag ActiveX नियंत्रण, संभवतः संस्करण 1.0, दूरस्थ हमलावरों को GetEntryPointForThread विधि में एक बड़े नकारात्मक पूर्णांक तर्क के...
- प्रकाशित
- 30 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Debug Diagnostic Tool में CrashHangExt.dll में स्थित DebugDiag ActiveX नियंत्रण, संभवतः संस्करण 1.0, दूरस्थ हमलावरों को GetEntryPointForThread विधि में एक बड़े नकारात्मक पूर्णांक तर्क के माध्यम से सेवा अस्वीकार (NULL pointer dereference और Internet Explorer 6.0 क्रैश) उत्पन्न करने की अनुमति देता है। NOTE: यह समस्या केवल सीमित वातावरणों या गैर-डिफ़ॉल्ट ब्राउज़र सेटिंग्स में ही शोषणीय हो सकती है।
स्रोत
1suN8Hclf · windows · 30 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।