CVE-2011-0027
Microsoft Data Access Components (MDAC) 2.8 SP1 और SP2, तथा Windows Data Access Components (WDAC) 6.0, आंतरिक डेटा संरचनाओं के लिए मेमोरी आवंटन को ठीक से मान्य नहीं करता है, जो दूरस्थ...
- प्रकाशित
- 12 जन॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Data Access Components (MDAC) 2.8 SP1 और SP2, तथा Windows Data Access Components (WDAC) 6.0, आंतरिक डेटा संरचनाओं के लिए मेमोरी आवंटन को ठीक से मान्य नहीं करता है, जो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, संभवतः एक बड़े CacheSize प्रॉपर्टी के माध्यम से जो इंटीजर रैप (integer wrap) और बफर ओवरफ्लो (buffer overflow) को ट्रिगर करती है, जिसे "ADO Record Memory Vulnerability." के रूप में भी जाना जाता है। नोट: यह CVE-2010-1117 या CVE-2010-1118 का डुप्लिकेट हो सकता है।
स्रोत
1Peter Vreugdenhil · windows · 12 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।