Microsoft Windows SMB客户端实现竞争条件漏洞 CVE-2010-0017 CNNVD-201002-082

9.3 AV AC AU C I A
发布: 2010-02-10
修订: 2023-12-07

Microsoft Windows是Microsoft发布的非常流行的操作系统。 SMB客户端存在竞争条件漏洞。实现没有正确地验证SMB Negotiate响应报文中的字段,远程攻击者可以通过向初始SMB请求的客户端回复特制的SMB响应触发竞争条件,导致完全控制受影响的系统。 这个漏洞在Windows Vista和Windows Server 2008平台上只能导致崩溃或权限提升。

0%
当前有3条漏洞利用/PoC
当前有13条受影响产品信息