Microsoft Windows CSRSS HardError消息多个漏洞 CVE-2006-6797 CNNVD-200612-595

6.6 AV AC AU C I A
发布: 2006-12-28
修订: 2018-10-17

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows的WINSRV.DLL在处理HardError消息时存在双重释放错误。如果攻击者能够将MessageBox()函数的caption或text参数设置为以\"\??\\"开始的字符串的话,就会触发内核内存破坏,导致系统崩溃。此外CSRSS.exe没有正确的验证通过NtRaiseHardError传送的参数,攻击者浏览CSRSS进程内存的内容。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息