BDU:2015-10407: Уязвимость программного пакета Internet Informatiom Services, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Программный пакет Internet Informatiom Services содержит уязвимость в модуле ftpsvc2.dll, расположенном в каталоге C:\Windows\system32\inetsrv, использование которой вызывает исчерпание стека при обработке специального аргумента команды LIST. Это происходит из-за рекурсивной функции SimulateLsWorker, ошибка в которой делает рекурсию бесконечной. Уязвимость приводит к аварийному завершению процесса, обрабатывающего пользовательский запрос
Вендор Microsoft Corp., ICP DAS Co. Ltd.
Наименование ПО Microsoft Internet Information Services, Микропрограммное обеспечение программируемого логического контроллера Atom
Версия ПО
  • 5.0 (Microsoft Internet Information Services)
  • 6.0 (Microsoft Internet Information Services)
  • 7.0 (Microsoft Internet Information Services)
  • XP-8741 (Микропрограммное обеспечение программируемого логического контроллера Atom)
Тип ПО Прикладное ПО информационных систем, ПО программно-аппаратного средства АСУ ТП
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
Тип ошибки Ошибки управления ресурсом
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 04.09.2009
Базовый вектор уязвимости
Уровень опасности уязвимости Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Возможные меры по устранению уязвимости
Установка обновления Microsoft Windows KB975254, доступного по адресу:
http://support.microsoft.com/kb/975254/ru
Статус уязвимости Подтверждена в ходе исследований
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Для использования данной уязвимости необходима авторизация под пользователем, в корневом каталоге которого имеются какие-либо каталоги (или должна быть возможность создать какой-нибудь каталог)
Последние изменения