Security Lab

Отказ в обслуживании при обработке RPC запросов в Microsoft Windows

Дата публикации:17.11.2005
Дата изменения:16.10.2006
Всего просмотров:4839
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии:
Microsoft Windows 2000
Microsoft Windows XP SP1

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании системы.

Уязвимость существует при обработке RPC запросов в Microsoft Windows. Удаленный пользователь может с помощью специально сформированного RPC запроса вызвать отказ в обслуживании системы или заставить процесс “services.exe” потребить все доступные ресурсы на системе.

Пример/Эксплоит:
Microsoft Windows RPC Memory Allocation Remote Denial of Service Exploit

URL производителя: microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник:

Ссылки: Memory Allocation Denial of Service Via RPC