int(4925)

Vulnerability Bulletins


Múltiples vulnerabilidades en Microsoft Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows Vista
Microsoft Windows 2008

Description

Se han descubierto múltiples vulnerabilidades en Microsoft Windows. Las vulnerabilidades son descritas a continuación:

- CVE-2009-2526: La vulnerabilidad reside en un error en la validación de campos en paquetes SMBv2. Un atacante remoto podría causar una denegación de servicio mediante un paquete SMBv2 especialmente diseñado.

- CVE-2009-2532: La vulnerabilidad reside en un error el proceso de peticiones en un paquete SMB Multi-Protocol Negotiate Request. Un atacante remoto podría ejecutar código arbitrario mediante un paquete SMBv2 especialmente diseñado.

- CVE-2009-3103: La vulnerabilidad reside en un error de índice de array en el protocolo SMBv2. Un atacante podría causar una denegación de servicio o ejecutar código arbitrario mediante el caracter '&' en el campo "NEGOTIATE PROTOCOL REQUEST' de un paquete SMBv2.

Solution



Actualización de software

Microsoft (MS09-050)
Windows Vista / patch Windows6.0-KB975517-x86
Windows Vista x64 / patch Windows6.0-KB975517-x64
Windows Server 2008 / patch Windows6.0-KB975517-x86
Windows Server 2008 x64 / patch Windows6.0-KB975517-x64
Windows Server 2008 Itanium / patch Windows6.0-KB975517-ia64
http://www.microsoft.com/downloads

Standar resources

Property Value
CVE CVE-2009-2526
CVE-2009-2532
CVE-2009-3103
BID

Other resources

Microsoft Security Bulletin (MS09-050)
http://www.microsoft.com/technet/security/bulletin/ms09-050.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2009-10-22