CVE-2011-0045
Microsoft Windows XP SP3 में कर्नेल की Trace Events कार्यक्षमता टाइप रूपांतरण को ठीक से निष्पादित नहीं करती, जिससे पूर्णांक छंटन और अपर्याप्त मेमोरी आवंटन होता है और बफर ओवरफ्लो ट्रिगर होता है, जो स्थानीय उपयोगकर्ताओं को एक...
- प्रकाशित
- 9 फ़र॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 1 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP SP3 में कर्नेल की Trace Events कार्यक्षमता टाइप रूपांतरण को ठीक से निष्पादित नहीं करती, जिससे पूर्णांक छंटन और अपर्याप्त मेमोरी आवंटन होता है और बफर ओवरफ्लो ट्रिगर होता है, जो स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है। यह WmiTraceMessageVa से संबंधित है, जिसे "Windows Kernel Integer Truncation Vulnerability" के रूप में जाना जाता है।
स्रोत
1Nikita Tarakanov · windows · 1 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।