Microsoft PGM 缓冲区溢出漏洞 CVE-2006-3442 CNNVD-200609-179

7.6 AV AC AU C I A
发布: 2006-09-12
修订: 2018-10-18

PGM是一个可靠且可伸缩的多播协议,允许接收方检测丢失、请求重新传输丢失的数据或者通知应用程序无法恢复的丢失情形。 Microsoft在处理PGM消息时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 如果攻击者发送了特制的多播消息的话,就可能触发这个漏洞,导致执行任意指令。但成功攻击要求系统安装了MSMQ(Microsoft消息队列)服务,而该服务不是默认安装的。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息