CVE-2010-3970
Microsoft Windows XP SP2 और SP3, Server 2003 SP2, Vista SP1 और SP2, तथा Server 2008 Gold और SP2 में Windows Shell ग्राफिक्स प्रोसेसर (जिसे ग्राफिक्स रेंडरिंग इंजन भी कहा जाता है) के...
- प्रकाशित
- 22 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP SP2 और SP3, Server 2003 SP2, Vista SP1 और SP2, तथा Server 2008 Gold और SP2 में Windows Shell ग्राफिक्स प्रोसेसर (जिसे ग्राफिक्स रेंडरिंग इंजन भी कहा जाता है) के shimgvw.dll में CreateSizedDIBSECTION फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को नकारात्मक biClrUsed मान वाले थंबनेल बिटमैप से युक्त एक विशेष रूप से तैयार .MIC या अनिर्दिष्ट Office दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि Moti और Xu Hao द्वारा रिपोर्ट किया गया है, जिसे "Windows Shell Graphics Processing Overrun Vulnerability" के रूप में भी जाना जाता है।
स्रोत
1Metasploit · windows · 8 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।