Microsoft Windows sérülékenysége

CH azonosító

CH-175

Felfedezés dátuma

2006.10.30.

Súlyosság

Közepes

Érintett rendszerek

Microsoft
Windows XP

Érintett verziók

Microsoft Windows XP

Összefoglaló

A Microsoft Windowsban felfedezett sérülékenység kiaknázható szolgáltatás megtagadás (DoS) okozására. A sérülékenységet a Windows NAT Helper Components (ipnathlp.dll) egy NULL mutató hivatkozás feloldási hibája okozza.

Leírás

A Microsoft Windowsban felfedezett sérülékenység kiaknázható szolgáltatás megtagadás (DoS) okozására. A sérülékenységet a Windows NAT Helper Components (ipnathlp.dll) egy NULL mutató hivatkozás feloldási hibája okozza.

Ez a szolgáltatás összeomlásának előidézésére használható fel egy erre a célra elkészített DNS lekérdezésen keresztül. A sikeres kiaknázás feltétele, hogy az Internet Connection Sharing (megosztott Internet csatlakozás) engedélyezve legyen és a lekérdezés egy klienstől érkezzen a megosztott hálózati interface-ről.

A sérülékenységet a Windows XP SP2 rendszerben bizonyították. Más verziók is lehetnek érintettek.

Megoldás

Más módon ossza meg az internet csatlakozást!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »