Дата публикации: | 14.06.2006 |
Дата изменения: | 17.10.2006 |
Всего просмотров: | 5537 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | CVE-2006-2379 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Windows 2000 Professional
Microsoft Windows XP Home Edition Microsoft Windows 2000 Server Microsoft Windows 2000 Advanced Server Microsoft Windows XP Professional Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Web Edition Microsoft Windows 2000 Datacenter Server |
Уязвимые версии: Microsoft Windows 2000 Microsoft Windows XP Microsoft Windows 2003 Описание: Уязвимость существует из-за ошибки проверки границ данных в механизме IP Source Routing в драйвере протокола TCP/IP/. Удаленный пользователь может с помощью специально сформированного IP пакета вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Для удачной эксплуатации уязвимости IP Source Routing либо служба RRAS должны быть включены на целевой системе. URL производителя: microsoft.com Решение: Установите исправление с сайта производителя.
Windows 2000 SP4: Windows XP SP1/SP2: Windows XP Professional x64 Edition: Windows Server 2003 and Windows Server 2003 SP1: Windows Server 2003 for Itanium-based systems and Windows Server 2003 with
SP1 for Itanium-based systems: Windows Server 2003 x64 Edition: |
|
Ссылки: | Vulnerability in TCP/IP Could Allow Remote Code Execution |