int(4411)

Vulnerability Bulletins


Múltiples vulnerabilidades en Microsoft Server Message Block (SMB) Protocol

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows 2000 SP4
Microsoft Windows XP SP2 y SP3
Microsoft Windows Server 2003 SP1 y SP2
Microsoft Windows Vista SP1
Microsoft Windows Server 2008

Description

Se han descubierto múltiples vulnerabilidades en Microsoft Server Message Block (SMB) Protocol. Las vulnerabilidades son descritas a continuación:

- CVE-2008-4834: La vulnerabilidad reside en un error en el procesamiento de peticiones NT Trans. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante una petición Server Message Block (SMB) NT Trans especialmente diseñada.

- CVE-2008-4835: La vulnerabilidad reside en un error en el procesamiento de peticiones NT Trans2. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante una petición Server Message Block (SMB) NT Trans2 especialmente diseñada.

- CVE-2008-4114: La vulnerabilidad reside en un error en "srv.sys" de Microsoft Windows Vista SP1. Un atacante remoto podría causar una denegación de servicio mediante un paquete SMB WRITE_ANDX con un desplazamiento incorrecto con respecto al tamaño del paquete.

El boletín MS09-001 sustituye al MS08-063.

Solution



Actualización de software

Microsoft (MS09-001)
Microsoft Windows 2000 SP4 / patchWindows2000-KB958687-x86-ENU
Microsoft Windows XP SP2 / patch WindowsXP-KB958687-x86-enu
Microsoft Windows XP SP3 / patch WindowsXP-KB958687-x86-ENU
Microsoft Windows XP SP2 (64 bit) / patch WindowsServer2003.WindowsXP-KB958687-x64-ENU
Microsoft Windows Server 2003 SP1 y SP2 (32 bit) / patch WindowsServer2003-KB958687-x86-ENU
Microsoft Windows Server 2003 SP1 y SP2 (64 bit) / patch WindowsServer2003.WindowsXP-KB958687-x64-ENU
Microsoft Windows Server 2003 SP1 y SP2 (Itanium) / patch WindowsServer2003-KB958687-ia64-ENU
Microsoft Windows Vista SP1 (32 bit) / patch Windows6.0-KB958687-x86
Microsoft Windows Vista SP1 (64 bit) / patch Windows6.0-KB958687-x64
Microsoft Windows Server 2008 (32 bit) / patch Windows6.0-KB958687-x86
Microsoft Windows Server 2008 (64 bit) / patch Windows6.0-KB958687-x64
Microsoft Windows Server 2008 (Itanium) / patch Windows6.0-KB958687-ia64
http://www.microsoft.com/downloads

Standar resources

Property Value
CVE CVE-2008-4834
CVE-2008-4835
CVE-2008-4114
BID

Other resources

Microsoft Security Bulletin (MS09-001)
http://www.microsoft.com/technet/security/bulletin/ms09-001.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2009-01-14
Ministerio de Defensa
CNI
CCN
CCN-CERT