Microsoft Windows超长共享名缓冲区溢出漏洞 CVE-2004-0214 CNNVD-200411-002

10.0 AV AC AU C I A
发布: 2004-11-03
修订: 2023-11-07

Microsoft Windows是微软开发的视窗操作系统。 Microsoft Windows的资源管理员和IE浏览器在处理超长共享名时缺少正确边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程权限在系统上执行任意指令。 Windows在当访问远程文件服务器如samba时不正确处理超长共享名,允许恶意服务器构建畸形超长的共享名,诱使用户使用资源管理员和IE浏览器查看时,可触发缓冲区溢出,精心构建共享名数据,可能以进程权限执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息