Windows 2000 DCOM客户端内存泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1203317 漏洞类型 设计错误
发布时间 2002-12-31 更新时间 2005-10-20
CVE编号 CVE-2002-2077 CNNVD-ID CNNVD-200212-521
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-521
|漏洞详情
Windows2000SP3之前版本的DCOM客户端不能正确地在发送"altercontext"请求之前清除内存,远程攻击者可能通过发觉会话获得敏感信息。
|参考资料

来源:BID
名称:4410
链接:http://www.securityfocus.com/bid/4410
来源:XF
名称:win2k-dcom-memory-leak(8739)
链接:http://www.iss.net/security_center/static/8739.php
来源:BINDVIEW
名称:20020402Windows2000DCOMclientsmayleaksensitiveinformationontothenetwork
链接:http://www.bindview.com/Services/razor/Advisories/2002/adv_dcom.cfm
来源:MSKB
名称:Q300367
链接:http://support.microsoft.com/default.aspx?scid=kb;EN-US;q300367