Buffer underflow in Microsoft... CVE-2008-4038 CNNVD-200810-260

10.0 AV AC AU C I A
发布: 2008-10-15
修订: 2023-12-07

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft服务器消息块(SMB)协议处理特制文件名的方式中存在一个缓冲区下溢漏洞。利用该漏洞要求进行认证,因为只有当共享类型为磁盘时才可访问有漏洞的函数。成功利用此漏洞的攻击者可以安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

0%
当前有1条漏洞利用/PoC
当前有18条受影响产品信息