CVE-2009-2532
Microsoft Windows Vista Gold, SP1, और SP2, Windows Server 2008 Gold और SP2, तथा Windows 7 RC, SMB मल्टी-प्रोटोकॉल नेगोशिएट रिक्वेस्ट पैकेट में कमांड मान को ठीक से प्रोसेस नहीं करते हैं, जिससे दूरस्थ...
- प्रकाशित
- 14 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Vista Gold, SP1, और SP2, Windows Server 2008 Gold और SP2, तथा Windows 7 RC, SMB मल्टी-प्रोटोकॉल नेगोशिएट रिक्वेस्ट पैकेट में कमांड मान को ठीक से प्रोसेस नहीं करते हैं, जिससे दूरस्थ हमलावर Server सेवा को भेजे गए क्राफ्टेड SMBv2 पैकेट के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जिसे "SMBv2 Command Value Vulnerability" के रूप में जाना जाता है।
स्रोत
3- WindowsElevationअनुसंधान
Windows Elevation(持续更新)
- Microsoft Windows - 'srv2.sys' SMB Negotiate ProcessID Function Table Dereference (MS09-050)एक्सप्लॉइट
Piotr Bania · windows · 17 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।