CVE-2010-0477
Microsoft Windows Server 2008 R2 और Windows 7 में SMB क्लाइंट (1) SMBv1 और (2) SMBv2 प्रतिक्रिया पैकेटों को ठीक से संभाल नहीं पाता है, जो दूरस्थ SMB सर्वरों और मैन-इन-द-मिडिल हमलावरों को एक क्राफ्टेड पैकेट...
- प्रकाशित
- 14 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Server 2008 R2 और Windows 7 में SMB क्लाइंट (1) SMBv1 और (2) SMBv2 प्रतिक्रिया पैकेटों को ठीक से संभाल नहीं पाता है, जो दूरस्थ SMB सर्वरों और मैन-इन-द-मिडिल हमलावरों को एक क्राफ्टेड पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो क्लाइंट को प्रतिक्रिया की संपूर्ण सामग्री पढ़ने के लिए प्रेरित करता है, और फिर Winsock Kernel (WSK) के साथ अनुचित रूप से इंटरैक्ट करता है, जिसे "SMB Client Message Size Vulnerability" के रूप में जाना जाता है।
स्रोत
1laurent gaffie · windows · 17 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।