Windows CE MMS多媒体短信编辑器多个缓冲区溢出漏洞 CVE-2006-4131 CNNVD-200608-238 CNVD-2006-6186

7.5 AV AC AU C I A
发布: 2006-08-14
修订: 2018-10-17

Windows CE(Windows Embedded Compact)是美国微软(Microsoft)开发的一套基于掌上型电脑类的电子设备中的嵌入式操作系统。 Windows CE自带的MMS多媒体短信编辑器程序实现上存在多个缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户设备上执行任意指令。 MMS多媒体短信编辑器在处理短信中TransactionID、Subject、ContentLocation等多个头部字段时存在溢出问题,攻击者可能通过向受害者发送畸形MMS消息导致在用户机器上执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息