Microsoft Windows Vista和Windows... CVE-2009-3103 CNNVD-200909-131 CNVD-2009-4700

10.0 AV AC AU C I A
发布: 2009-09-08
修订: 2023-12-07

Windows是微软发布的非常流行的操作系统。 Windows Vista捆绑了新版的SMB2,SRV2.SYS驱动没有正确地处理发送给NEGOTIATE PROTOCOL REQUEST功能的畸形SMB头,如果远程攻击者在发送的SMB报文的Process Id High头字段中包含有\"&\"字符的话,就会在_Smb2ValidateProviderCallback()函数中触发越界内存引用,导致执行任意代码或系统蓝屏死机。

0%
当前有11条漏洞利用/PoC
当前有12条受影响产品信息