SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Workstation Service NetrWkstaUserEnum : Déni de Service
26/12/2006 11H06
Référence Secunia :
SA23487
Date de publication :
2006-12-26
Risque :
Non Critique. Niveau 1 sur 5.
Impact :
DoS
Lieu :
Depuis le réseau local
Solutions :
Non corrigée
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Microsoft Windows XP Edition Familiale
Microsoft Windows XP Professionnel
Description :
h07 a découvert un défaut dans Microsoft Windows, qui pourrait être exploité par des personnes malintentionnées pour causer un Déni de Service (DoS).
Le défaut est causé du fait d'une erreur dans le service Workstation lors du traitement de requêtes RPC NetrWkstaUserEnum avec une grande valeur dans le champ maxlen.
L'exploitation de ce problème entraine svchost.exe à consommer une grande quantité de mémoire et pourrait entrainer le système à ne plus répondre.
Le défaut est confirmé sur un système Windows XP SP2 complètement à jour et a également été rapporté dans Windows 2000 SP4.
Solutions :
Filtrer les requêtes RPC NetrWkstaUserEnum avec une grande valeur maxlen.
Vulnérabilité découverte par :
h07
Référence :
http://milw0rm.com/exploits/3013
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|