int(2016)

Vulnerability Bulletins


Denegación de servicio en RPC de Microsoft Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows 2000 SP4
Microsoft Windows 2000 SP3
Microsoft Windows 2000 SP2
Microsoft Windows 2000 SP1
Microsoft Windows 2000
Microsoft Windows XP SP1

Description

Se ha descubierto una vulnerabilidad en varias versiones de Microsoft Windows. La vulnerabilidad reside en un error de memoria al manejar peticiones "GetDeviceList" de UPnP a través de RPC.

Un atacante remoto podría causar una denegación de servicio mediante una petición "GetDeviceList" de UPnP especialmente diseñada a través de RPC.

En Windows 2000 se puede atacar remotamente la vulnerabilidad. En Windows XP SP1 el atacante debe tener credenciales del sistema para poderlo atacar.

Solution

Actualmente no existe ningún parche disponible.

Standar resources

Property Value
CVE CVE-2005-3644
BID

Other resources

Microsoft Security Advisory (911052)
http://www.microsoft.com/technet/security/advisory/911052.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2005-11-29
Ministerio de Defensa
CNI
CCN
CCN-CERT