CVE-2009-3103
srv2.sys में SMBv2 प्रोटोकॉल कार्यान्वयन में ऐरे इंडेक्स त्रुटि, जो Microsoft Windows Vista Gold, SP1 और SP2, Windows Server 2008 Gold और SP2, तथा Windows 7 RC में मौजूद है, दूरस्थ हमलावरों को...
- प्रकाशित
- 8 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
srv2.sys में SMBv2 प्रोटोकॉल कार्यान्वयन में ऐरे इंडेक्स त्रुटि, जो Microsoft Windows Vista Gold, SP1 और SP2, Windows Server 2008 Gold और SP2, तथा Windows 7 RC में मौजूद है, दूरस्थ हमलावरों को NEGOTIATE PROTOCOL REQUEST पैकेट में Process ID High हेडर फ़ील्ड में & (एम्परसैंड) वर्ण के माध्यम से मनमाना कोड निष्पादित करने या सेवा से इनकार (सिस्टम क्रैश) उत्पन्न करने की अनुमति देती है, जो सीमा से बाहर (out-of-bounds) मेमोरी स्थान के डीरेफ़रेंस (dereference) के प्रयास को ट्रिगर करती है, जिसे "SMBv2 Negotiation Vulnerability" के रूप में जाना जाता है। नोट: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
12- CVE-2009-3103एक्सप्लॉइट
CVE-2009-3103 के लिए शोषण, एक Windows SMB दूरस्थ कोड निष्पादन भेद्यता, रिवर्स शेल के लिए Python स्क्रिप्ट और Metasploit हैंडलर के साथ।
- MS09-050एक्सप्लॉइट
MS09-050 (CVE-2009-3103) SMBv2 srv2.sys बफ़र ओवरफ़्लो के लिए Python exploit, जिसमें vulnerability scanner, arch auto-detection, और x86/x64 reverse shell payloads शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।