Összefoglaló
A Microsoft Windowsban felfedezett sérülékenység kiaknázható szolgáltatás megtagadás (DoS) okozására. A sérülékenységet a Windows NAT Helper Components (ipnathlp.dll) egy NULL mutató hivatkozás feloldási hibája okozza.
Leírás
A Microsoft Windowsban felfedezett sérülékenység kiaknázható szolgáltatás megtagadás (DoS) okozására. A sérülékenységet a Windows NAT Helper Components (ipnathlp.dll) egy NULL mutató hivatkozás feloldási hibája okozza.
Ez a szolgáltatás összeomlásának előidézésére használható fel egy erre a célra elkészített DNS lekérdezésen keresztül. A sikeres kiaknázás feltétele, hogy az Internet Connection Sharing (megosztott Internet csatlakozás) engedélyezve legyen és a lekérdezés egy klienstől érkezzen a megosztott hálózati interface-ről.
A sérülékenységet a Windows XP SP2 rendszerben bizonyították. Más verziók is lehetnek érintettek.
Megoldás
Más módon ossza meg az internet csatlakozást!
Támadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.vupen.com
Egyéb referencia: milw0rm.com
SECUNIA 22592
CVE-2006-5614 - NVD CVE-2006-5614