CVE-2010-2739
Microsoft Windows XP SP3, Server 2003 R2 Enterprise SP2, Vista Business SP1, Windows 7 और Server 2008 SP2 में win32k.sys के CreateDIBPalette फ़ंक्शन में बफ़र ओवरफ़्लो,...
- प्रकाशित
- 7 सित॰ 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 6 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP SP3, Server 2003 R2 Enterprise SP2, Vista Business SP1, Windows 7 और Server 2008 SP2 में win32k.sys के CreateDIBPalette फ़ंक्शन में बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को क्लिपबोर्ड ऑपरेशन (GetClipboardData API फ़ंक्शन) करके सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें एक क्राफ्टेड बिटमैप का उपयोग किया जाता है जिसके पैलेट में बड़ी संख्या में रंग होते हैं।
स्रोत
1Arkon · windows · 6 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।