CVE-2009-2514
Microsoft Windows 2000 SP4, XP SP2 और SP3, तथा Server 2003 SP2 में कर्नेल के अंतर्गत win32k.sys, डायरेक्टरी-एंट्री तालिका के निर्माण के दौरान फ़ॉन्ट कोड का सही ढंग से पार्स नहीं करता है, जिससे दूरस्थ हमलावर...
- प्रकाशित
- 11 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, XP SP2 और SP3, तथा Server 2003 SP2 में कर्नेल के अंतर्गत win32k.sys, डायरेक्टरी-एंट्री तालिका के निर्माण के दौरान फ़ॉन्ट कोड का सही ढंग से पार्स नहीं करता है, जिससे दूरस्थ हमलावर एक क्राफ्टेड एम्बेडेड ओपनटाइप (EOT) फ़ॉन्ट के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जिसे "Win32k EOT Parsing Vulnerability" (Win32k EOT पार्सिंग भेद्यता) के रूप में जाना जाता है।
स्रोत
1H D Moore · windows · 12 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।