CVE-2003-0605 (CNNVD-200308-204)
中文标题:
Microsoft Windows 2000 DCOM RPC接口拒绝服务及权限提升漏洞(MS03-039)
英文标题:
The RPC DCOM interface in Windows 2000 SP3 and SP4 allows remote attackers to cause a denial of serv...
漏洞描述
中文描述:
Remote Procedure Call (RPC)是Windows操作系统使用的一种远程过程调用协议,RPC提供进程间交互通信机制,允许在某台计算机上运行程序无缝的在远程系统上执行代码。协议本身源自OSF RPC协议,但增加了Microsoft特定的扩展。MS RPC在处理畸形消息时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击,在RPC服务崩溃后,可用来权限提升攻击。攻击者发送畸形消息给DCOM __RemoteGetClassObject接口,RPC服务就会崩溃,所有依靠RPC服务的应用程序和服务就会变的不正常。如果攻击者拥有合法帐户,在RPC服务崩溃后他还可以劫持管道和135端口进行权限提升攻击。
英文描述:
The RPC DCOM interface in Windows 2000 SP3 and SP4 allows remote attackers to cause a denial of service (crash), and local attackers to use the DoS to hijack the epmapper pipe to gain privileges, via certain messages to the __RemoteGetClassObject interface that cause a NULL pointer to be passed to the PerformScmStage function.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | windows_2000 | * | - | - |
cpe:2.3:o:microsoft:windows_2000:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
exploitdb
exploitdb
cve.org
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2003-0605 |
2025-11-11 15:17:27 | 2025-11-11 07:32:19 |
| NVD | nvd_CVE-2003-0605 |
2025-11-11 14:50:37 | 2025-11-11 07:41:05 |
| CNNVD | cnnvd_CNNVD-200308-204 |
2025-11-11 15:08:43 | 2025-11-11 07:48:51 |
| EXPLOITDB | exploitdb_EDB-103 |
2025-11-11 15:05:57 | 2025-11-11 08:00:40 |
| EXPLOITDB | exploitdb_EDB-109 |
2025-11-11 15:05:57 | 2025-11-11 08:01:45 |
| EXPLOITDB | exploitdb_EDB-117 |
2025-11-11 15:05:57 | 2025-11-11 08:03:16 |
| EXPLOITDB | exploitdb_EDB-61 |
2025-11-11 15:05:50 | 2025-11-11 09:03:08 |
| EXPLOITDB | exploitdb_EDB-64 |
2025-11-11 15:05:57 | 2025-11-11 09:03:14 |
| EXPLOITDB | exploitdb_EDB-66 |
2025-11-11 15:05:57 | 2025-11-11 09:03:20 |
| EXPLOITDB | exploitdb_EDB-69 |
2025-11-11 15:05:57 | 2025-11-11 09:03:29 |
| EXPLOITDB | exploitdb_EDB-70 |
2025-11-11 15:05:57 | 2025-11-11 09:03:30 |
| EXPLOITDB | exploitdb_EDB-76 |
2025-11-11 15:05:57 | 2025-11-11 09:03:51 |
| EXPLOITDB | exploitdb_EDB-97 |
2025-11-11 15:05:57 | 2025-11-11 09:06:52 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 27 -> 29
- tags_count: 12 -> 13
查看详细变更
- references_count: 25 -> 27
- tags_count: 11 -> 12
查看详细变更
- references_count: 23 -> 25
查看详细变更
- references_count: 21 -> 23
- tags_count: 10 -> 11
查看详细变更
- references_count: 19 -> 21
- tags_count: 8 -> 10
查看详细变更
- references_count: 17 -> 19
查看详细变更
- references_count: 15 -> 17
- tags_count: 7 -> 8
查看详细变更
- references_count: 13 -> 15
- tags_count: 6 -> 7
查看详细变更
- references_count: 11 -> 13
- tags_count: 5 -> 6
查看详细变更
- references_count: 8 -> 11
- tags_count: 0 -> 5
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-200308-204
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']