Back

CVE-2005-3644

PNP_GetDeviceList (upnp_getdevicelist) in UPnP for Microsoft Windows 2000 SP4 and earlier, and possibly Windows XP SP1 and earlier, allows remote attackers to cause a denial of service (memory consumption) via a DCE RPC request that specifies a large output buffer size, a variant of CVE-2006-6296, and a different vulnerability than CVE-2005-2120.

Published: Nov 17, 2005 Modified: Jun 16, 2026
CWE-399

CVSS Metrics

Affected Products (13)

Vendor Product Version
microsoft windows_2000 *
microsoft windows_2000 *
microsoft windows_2000 *
microsoft windows_2000 *
microsoft windows_2000 *
microsoft windows_xp *
microsoft windows_xp *
microsoft windows_xp *
microsoft windows_xp *
microsoft windows_xp *
microsoft windows_xp *
microsoft windows_xp *
microsoft windows_xp *

GitHub Security Advisory GHSA-h3rx-xhvf-jfqc

PNP_GetDeviceList (upnp_getdevicelist) in UPnP for Microsoft Windows 2000 SP4 and earlier, and...

Risk Scores

CVSS Score 7.8 / 10
EPSS Score 42.30%

Top 1% most likely to be exploited

Threat Score 43.9 / 100

Data Sources

NVD EPSS GitHub