HIGH✓ PATCH🇬🇧 English

CVE-2009-2523

CVSS 10.0v2.0pub. 2009-11-11upd. 2026-04-23

The License Logging Server (llssrv.exe) in Microsoft Windows 2000 SP4 allows remote attackers to execute arbitrary code via an RPC message containing a string without a null terminator, which triggers a heap-based buffer overflow in the LlsrLicenseRequestW method, aka "License Logging Server Heap Overflow Vulnerability."

oryginał EN
CVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:C
  • Microsoft Windows 2000

    OS
    Microsoft
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2008-4250CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w usłudze Server systemu Windows przez przepełnienie bufora w RPC

CVE-2009-2494CRITICAL9.8PL ✓ten sam produkt

RCE w Active Template Library (ATL) — błędne operacje zwalniania pamięci

CVE-2008-4835CRITICAL9.8PL ✓ten sam produkt

RCE w usłudze SMB systemu Windows — błędna walidacja NT Trans2

CVE-2008-3465CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w GDI — podatność na RCE przez plik WMF

CVE-2002-0391CRITICAL9.8PL ✓ten sam produkt

Integer overflow w xdr_array — zdalne wykonanie kodu przez RPC