CVE-2006-3439 EXPLOIT
10.0
HIGH · CVSS 2.0 · EPSS 85% (pctl 100)
Patch early
A public exploit exists.
Description
Buffer overflow in the Server Service in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1 allows remote attackers, including anonymous users, to execute arbitrary code via a crafted RPC message, a different vulnerability than CVE-2006-1314.
Scoring
| CVSS | 10.0 (HIGH, v2.0) |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| EPSS | 84.96% — more likely to be exploited than 100% of all CVEs |
| On CISA KEV | no |
| Public exploit | yes |
| Published | 2006-08-09 |
| Last modified | 2026-06-16 |
Affected (3)
| Vendor | Product |
|---|---|
| microsoft | windows 2000 |
| microsoft | windows 2003 server |
| microsoft | windows xp |
Public exploits
| Source | Title | Date |
|---|---|---|
| exploit-db | Microsoft Server Service - NetpwPathCanonicalize Overflow (MS06-040) (Metasploit) | 2011-02-17 |
| exploit-db | Microsoft Windows Server 2003 - NetpIsRemote() Remote Overflow (MS06-040) (Metasploit) | 2006-09-13 |
| exploit-db | Microsoft Windows - NetpIsRemote() Remote Overflow (MS06-040) (2) | 2006-08-28 |
| exploit-db | Microsoft Windows - CanonicalizePathName() Remote (MS06-040) | 2006-08-19 |
| exploit-db | Microsoft Windows - NetpIsRemote() Remote Overflow (MS06-040) (Metasploit) | 2006-08-10 |
References
- http://secunia.com/advisories/21388
- http://securitytracker.com/id?1016667
- http://www.cisco.com/en/US/products/ps6120/tsd_products_security_response09186a008070c75a.html
- http://www.dhs.gov/dhspublic/display?content=5789
- http://www.kb.cert.org/vuls/id/650769
- http://www.securityfocus.com/bid/19409
- http://www.us-cert.gov/cas/techalerts/TA06-220A.html
- http://www.vupen.com/english/advisories/2006/3210
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-040
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28002
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A492
- http://secunia.com/advisories/21388
- http://securitytracker.com/id?1016667
- http://www.cisco.com/en/US/products/ps6120/tsd_products_security_response09186a008070c75a.html
- http://www.dhs.gov/dhspublic/display?content=5789
- http://www.kb.cert.org/vuls/id/650769
- http://www.securityfocus.com/bid/19409
- http://www.us-cert.gov/cas/techalerts/TA06-220A.html
- http://www.vupen.com/english/advisories/2006/3210
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-040
→ the Explorer · watch your stack · NVD