Дата публикации: | 14.06.2006 |
Дата изменения: | 17.10.2006 |
Всего просмотров: | 5240 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2006-2373 CVE-2006-2374 |
Вектор эксплуатации: | Локальная |
Воздействие: |
Отказ в обслуживании Повышение привилегий |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Windows 2000 Professional
Microsoft Windows XP Home Edition Microsoft Windows 2000 Server Microsoft Windows 2000 Advanced Server Microsoft Windows XP Professional Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Web Edition Microsoft Windows 2000 Datacenter Server |
Уязвимые версии: Microsoft Windows 2000 Microsoft Windows XP Microsoft Windows 2003 Описание: 1. Уязвимость существует из—за недостаточной обработки входных данных в функции "MRxSmbCscIoctlOpenForCopyChunk()" в файле MRXSMB.SYS при обработке некоторых DeviceIoControl запросов. Локальный пользователь может перезаписать память ядра и выполнить произвольный код с повышенными привилегиями на системе. 2. Уязвимость существует из-за недостаточной обработки входных данных в функции "MrxSmbCscIoctlCloseForCopyChunk()" в файле MRXSMB.SYS при обработке некоторых SMB запросов. Локальный пользователь может передать функции специально сформированные данные и вызвать отказ в обслуживании системы. URL производителя: microsoft.com Решение: Установите исправление с сайта производителя.
Microsoft Windows 2000 SP4: Microsoft Windows XP SP1 or SP2: Microsoft Windows XP Professional x64 Edition: Microsoft Windows Server 2003 (with or without SP1): Microsoft Windows Server 2003 (Itanium) (with or without SP1): Microsoft Windows Server 2003 x64 Edition: |
|
Ссылки: |
Vulnerability in Server Message Block Could Allow Elevation of Privilege Windows MRXSMB.SYS MrxSmbCscIoctlCloseForCopyChunk DoS Windows MRXSMB.SYS MRxSmbCscIoctlOpenForCopyChunk Overflow |
|
http://www.securitylab.ru/_download/document/mrxsmb-ring0-advisory.pdf http://www.securitylab.ru/_download/document/ntclose-deadlock-advisory.pdf |