int(2016)

Boletines de Vulnerabilidades


Denegación de servicio en RPC de Microsoft Windows

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat Microsoft
Software afectado Microsoft Windows 2000 SP4
Microsoft Windows 2000 SP3
Microsoft Windows 2000 SP2
Microsoft Windows 2000 SP1
Microsoft Windows 2000
Microsoft Windows XP SP1

Descripción

Se ha descubierto una vulnerabilidad en varias versiones de Microsoft Windows. La vulnerabilidad reside en un error de memoria al manejar peticiones "GetDeviceList" de UPnP a través de RPC.

Un atacante remoto podría causar una denegación de servicio mediante una petición "GetDeviceList" de UPnP especialmente diseñada a través de RPC.

En Windows 2000 se puede atacar remotamente la vulnerabilidad. En Windows XP SP1 el atacante debe tener credenciales del sistema para poderlo atacar.

Solución

Actualmente no existe ningún parche disponible.

Identificadores estándar

Propiedad Valor
CVE CVE-2005-3644
BID

Recursos adicionales

Microsoft Security Advisory (911052)
http://www.microsoft.com/technet/security/advisory/911052.mspx

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-11-29
Ministerio de Defensa
CNI
CCN
CCN-CERT