MS Windows SMB \"mrxsmb.sys\" Remote Heap Overflow
MS Windows SMB \"mrxsmb.sys\" Remote Heap Overflow
Вчера появился CVE-2011-0654на уязвимость в переполнении кучи в процессе обработке специально подготовленных пакетов по протоколу Windows BROWSER, который работает поверх SMB. PoCнесколькими днями раньше и уже произвел резонанс в определенных кругах. Виной всему функция BowserWriteErrorLogEntry()из mrxsmb.sys в которой собственно и происходит страшное:
if ( Length > 0 ) RtlCopyMemory(StringOffset, InsertionString, Length*sizeof(WCHAR));
Vupen подтвердилаработу уязвимости для Win Server 2003 SP2 и WinXP SP3, а MS утверждает, что в принципе этой уязвимости подвержены все версии винды, но ничего страшного сделать с ними нельзя кроме DoS.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Эксплойт без патча? Узнай первым
В реальном времени: уязвимые версии, индикаторы компрометации и быстрые меры. Не читай — действуй.