CVE-2009-2526
Microsoft Windows Vista Gold, SP1, और SP2 तथा Server 2008 Gold और SP2, SMBv2 पैकेटों में फ़ील्ड्स का सही ढंग से सत्यापन नहीं करते हैं, जिससे दूरस्थ हमलावर Server सेवा में क्राफ्टेड पैकेट भेजकर सेवा अस्वीकार...
- प्रकाशित
- 14 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Vista Gold, SP1, और SP2 तथा Server 2008 Gold और SP2, SMBv2 पैकेटों में फ़ील्ड्स का सही ढंग से सत्यापन नहीं करते हैं, जिससे दूरस्थ हमलावर Server सेवा में क्राफ्टेड पैकेट भेजकर सेवा अस्वीकार (अनंत लूप और सिस्टम हैंग) उत्पन्न कर सकते हैं, जिसे "SMBv2 Infinite Loop Vulnerability" के रूप में जाना जाता है।
स्रोत
2- Microsoft Windows - 'srv2.sys' SMB Negotiate ProcessID Function Table Dereference (MS09-050)एक्सप्लॉइट
Piotr Bania · windows · 17 अग॰ 2010
ohnozzy · windows · 26 फ़र॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।