CVE-2011-2013
Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, और R2 SP1, तथा Windows 7 Gold और SP1 में TCP/IP कार्यान्वयन में पूर्णांक अतिप्रवाह, दूरस्थ हमलावरों को बंद पोर्ट पर विशेष रूप से तैयार...
- प्रकाशित
- 8 नव॰ 2011
- अद्यतन
- 17 अक्टू॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, और R2 SP1, तथा Windows 7 Gold और SP1 में TCP/IP कार्यान्वयन में पूर्णांक अतिप्रवाह, दूरस्थ हमलावरों को बंद पोर्ट पर विशेष रूप से तैयार किए गए UDP पैकेटों का अनुक्रम भेजकर मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Reference Counter Overflow Vulnerability." के रूप में जाना जाता है।
स्रोत
1anonymous · windows · 8 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।