CVE-2009-3103
Errore di indice nell'implementazione del protocollo SMBv2 in srv2.sys in Microsoft Windows Vista Gold, SP1 e SP2, Windows Server 2008 Gold e SP2 e Windows...
- Pubblicato
- 8 set 2009
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 9 set 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Errore di indice nell'implementazione del protocollo SMBv2 in srv2.sys in Microsoft Windows Vista Gold, SP1 e SP2, Windows Server 2008 Gold e SP2 e Windows 7 RC consente a remoti aggressori di eseguire codice arbitrario o causare una negazione del servizio (crash di sistema) tramite un carattere & (e commerciale) in un campo header Process ID High in un pacchetto NEGOTIATE PROTOCOL REQUEST, che innesca un tentativo di dereferenziazione di una locazione di memoria fuori dai limiti, nota come "SMBv2 Negotiation Vulnerability." NOTA: alcuni di questi dettagli sono ottenuti da informazioni di terze parti.
Fonti
12- CVE-2009-3103Exploit
Exploit per CVE-2009-3103, una vulnerabilità di esecuzione remota di codice in Windows SMB, con uno script Python e un handler Metasploit per la reverse shell.
- MS09-050Exploit
Exploit Python per MS09-050 (CVE-2009-3103) overflow di buffer in srv2.sys di SMBv2, con scanner di vulnerabilità, rilevamento automatico dell'architettura e payload reverse shell x86/x64.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.