Microsoft Windows UPnP远程堆栈缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Microsoft Windows是一款商业性质的操作系统。 Microsoft包含的UPnP组件存在缓冲区溢出问题,远程攻击者可以利用漏洞以此服务进程权限执行任意指令。 问题存在于HTTP头数据发送给UPnP控制点作为请求或通知的一部分的处理上。由于处理部分字段没有进行任意检查是否有足够的存储空间,发送畸形请求可导致基于堆栈的缓冲区溢出,精心构建提交数据可以以服务进程权限执行任意指令。 Microsoft Windows XP Tablet PC Edition SP2 Microsoft Windows XP Tablet PC Edition SP1 Microsoft Windows XP Tablet PC Edition Microsoft Windows XP Professional x64 Edition SP2 Microsoft Windows XP Professional x64 Edition Microsoft Windows XP Professional SP2 Microsoft Windows XP Professional SP1 Microsoft Windows XP Professional Microsoft Windows XP Media Center Edition SP2 Microsoft Windows XP Media Center Edition SP1 Microsoft Windows XP Media Center Edition Microsoft Windows XP Home SP2 Microsoft Windows XP Home SP1 Microsoft Windows XP Home Microsoft Windows XP 0 Microsoft Windows XP Media Center Edition SP1 * Microsoft WindowsXP-KB931261-x86-ENU.exe (931261) <a href="http://www.microsoft.com/downloads/details.aspx?familyid=ecf69778-91f9"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息