CH azonosító
CH-14546Angol cím
Microsoft Windows DHCP Server Remote Code Execution VulnerabilityFelfedezés dátuma
2019.02.12.Súlyosság
KritikusÉrintett rendszerek
Windows Server 2008 R2Érintett verziók
Windows Server 2008 R2 x64-Based Systems Edition (SP1), Itanium-Based Systems Edition (SP1)
Összefoglaló
A Microsoft Windows DHCP szerver komponensében kritikus kockázati besorolású sérülékenységet fedeztek fel, melyet kihasználva a távoli, autentikált támadók tetszőleges kódot futtathatnak a célrendszeren.
Leírás
A hiba a DHCP csomagok kezelése közbeni nem megfelelő memória műveletekből fakad, melyet a támadók speciálisan szerkesztett DHCP csomag elküldésével használhatnak ki. A sérülékenység sikeres kihasználása esetén a támadók tetszőleges kódot futtathatnak a célrendszerben, továbbá kompromittálhatják a teljes rendszert.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a legújabb verzióra. A gyártó közzétette a sérülékenység javítását célzó frissítéseket.
Támadás típusa
execute arbitrary codeexecute code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2019-0626 - NVD CVE-2019-0626