CVE-2004-0362
Múltiplos estouros de buffer baseados em pilha nas rotinas de análise de ICQ do componente Módulo de Análise de Protocolo (PAM) da ISS, conforme usado em...
- Publicado
- 23 de mar. de 2004
- Atualizado
- 8 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 28 de mar. de 2004
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · próximos 30 dias
- Percentil
- 99,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplos estouros de buffer baseados em pilha nas rotinas de análise de ICQ do componente Módulo de Análise de Protocolo (PAM) da ISS, conforme usado em vários produtos RealSecure, Proventia e BlackICE, permitem que atacantes remotos executem código arbitrário por meio de uma resposta SRV_MULTI contendo um pacote de resposta SRV_USER_ONLINE e um pacote de resposta SRV_META_USER com campos longos (1) nickname, (2) firstname, (3) lastname ou (4) email address, conforme explorado pelo worm Witty.
Fontes
2Sam · windows · 28 de mar. de 2004
Metasploit · windows · 20 de set. de 2010
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.