CVE-2008-5904
rdp/rdp_rdp.c में स्थित rdp_rdp_process_color_pointer_pdu फ़ंक्शन, xrdp 0.4.1 और उससे पहले के संस्करणों में, दूरस्थ RDP सर्वरों को कुछ लंबाई चरों के लिए विशेष रूप से तैयार किए गए मान सेट करने वाले इनपुट...
- प्रकाशित
- 15 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rdp/rdp_rdp.c में स्थित rdp_rdp_process_color_pointer_pdu फ़ंक्शन, xrdp 0.4.1 और उससे पहले के संस्करणों में, दूरस्थ RDP सर्वरों को कुछ लंबाई चरों के लिए विशेष रूप से तैयार किए गए मान सेट करने वाले इनपुट डेटा के माध्यम से अज्ञात प्रभाव डालने की अनुमति देता है, जिससे बफर ओवरफ्लो होता है।
स्रोत
1joe walko · linux · 17 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।