SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Packet Fragmentation Handling : Vulnérabilité de Déni de Service
22/01/2007 02H22
Référence Secunia : SA12670
Date de publication : 2004-10-01
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Non corrigée
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Microsoft Windows XP Edition Familiale
Microsoft Windows XP Professionnel
Description :
Gandalf The White a rapporté une variant of quelques connu vulnérabilités dans Windows, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans le traitement de des paquets fragmentés. Cela pourrait être exploité en envoyant un grand nombre de small des paquets fragmentés où quelques fragments sont missing puis en envoyant the final fragment de manière répétée.
L'exploitation de ce problème pourrait consommer a une grande partie des ressources CPU sur un système vulnérable et pourrait causer legitimate des paquets fragmentés à être dropped, si a sufficient amount of attacking systèmes est utilisé.
Solutions :
Secunia n'est actuellement pas au courant de a solution.
Vulnérabilité découverte par :
Gandalf The White
Autres références :
http://digital.net/~gandalf/Rose_Frag_Attack_Explained.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|