int(1248)

Boletines de Vulnerabilidades


Denegación de servicio en el Kernel de Windows

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Microsoft
Software afectado Windows NT
Windows 2000 SP0
Windows 2000 SP1
Windows 2000 SP2
Windows 2000 SP3
Windows 2000 SP4
Windows XP SP0
Windows XP SP1
Windows 2003

Descripción

Existe una vulnerabilidad en el Kernel de varias versiones de Windows.

Mediante la creación y envío en una página HTML de un archivo del tipo ANI especialmente diseñado es posible bloquear el Kernel y generar una situación de denegación de servicio.

Solución

De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la web del proveedor.

Identificadores estándar

Propiedad Valor
CVE CAN-2004-1306
BID

Recursos adicionales

BUGTRAQ archive (385340)
http://www.securityfocus.com/archive/1/385340

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-12-27
Ministerio de Defensa
CNI
CCN
CCN-CERT