Security Lab

Разыменование нулевого указателя в Microsoft Windows Internet Connection Sharing

Дата публикации:30.10.2006
Дата изменения:22.11.2007
Всего просмотров:2918
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Уязвимые версии:
Microsoft Windows XP Professional
Microsoft Windows XP Home Edition

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.

Уязвимость существует из-за ошибки разыменования нулевого указателя в Windows NAT Helper Components (ipnathlp.dll). Удаленный пользователь может послать службе специально сформированный DNS запрос и вызвать отказ в обслуживании. Для успешной эксплуатации уязвимости Internet Connection Sharing должно быть включено и злонамеренный DNS запрос должен поступить от клиента локальной сети.

URL производителя: www.microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: MS Windows NAT Helper Components (ipnathlp.dll) Remote DoS Exploit
MS Windows NAT Helper Components Remote DoS Exploit (perl)