一、 漏洞 CVE-2011-2003 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Microsoft Windows XP SP2和SP3、Windows Server 2003 SP2、Windows Vista SP2、Windows Server 2008 SP2、R2和R2 SP1中的win32k.sys内核驱动程序中的缓冲区溢出允许远程攻击者通过创建的.fon文件执行任意代码,也称为“Font Library File Buffer Overrun 漏洞”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer overflow in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code via a crafted .fon file, aka "Font Library File Buffer Overrun Vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Windows Kernel .fon字体文件远程代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows XP是美国微软(Microsoft)公司开发和维护的一套供个人电脑使用的操作系统。 Microsoft Windows XP SP2和SP3版本, Windows Server 2003 SP2版本, Windows Vista SP2版本, Windows Server 2008 SP2, R2和R2 SP1版本以及Windows 7 Gold和SP1版本中的kernel-mode驱动的win32k.sys在.fon字体文件的处理上存在远程代码执行漏洞。远程攻击者可利
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-2003 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-2003 的情报信息