CVE-2006-4691

🔴 Łataj teraz

Przepełnienie bufora w funkcji NetpManageIPCConnect w usłudze Workstation pozwala na zdalne wykonanie kodu.

CVSS
10.0
EPSS
88.9%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

Stack-based buffer overflow in the NetpManageIPCConnect function in the Workstation service (wkssvc.dll) in Microsoft Windows 2000 SP4 and XP SP2 allows remote attackers to execute arbitrary code via NetrJoinDomain2 RPC messages with a long hostname.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)88.9%
Opublikowano (NVD)2006-11-14 21:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje