CVE-2006-3442
Une vulnérabilité a été identifiée dans le protocole PGM (<span class="textit">Pragmatic General Multicast</span>), utilisé notamment par le service MSMQ (pour <span class="textit">Microsoft Message Queuing</span>). Ce service n'est pas installé ou activé par défaut. Une personne malveillante pourrait envoyer un paquet conçu dans le but d'exploiter cette vulnérabilité via le protocole PGM. Cela lui permettrait d'exécuter des commandes arbitraires, au moment de la réception du paquet par le système vulnérable.
EPSS 51.45% · 97.9th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| microsoft | windows_xp | |
| Microsoft | Windows |
Timeline
- Sep 12, 2006 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 3, 2023 EPSS Score
- May 25, 2023 EPSS Score
- Jul 17, 2023 EPSS Score
- Sep 8, 2023 EPSS Score
References
- 19922 vdb
- MS06-052 vendor-advisory
- ADV-2006-3563 vdb
- oval:org.mitre.oval:def:457 vdb
- VU#455516 third-party-advisory
- TA06-255A third-party-advisory
- win-pgm-bo(28643) vdb
- 21851 third-party-advisory
- SSRT061187 vendor-advisory
- 1016827 vdb
- https://nvd.nist.gov/vuln/detail/CVE-2006-3442 advisory
- http://www.microsoft.com/technet/security/Bulletin/MS06-052.mspx advisory