Beskrivelse: Der er rapporteret nogle sårbarheder i Microsoft Windows, som kan udnyttes af ondsindede personer til at udføre et DoS (Denial of Service) eller kompromittere et sårbart system.
1) Fejl i kernens TCP/IP-implementation (tcpip.sys) under håndteringen af IGMPv3- og MLDv2-forespørgsler kan udnyttes til at forårsage buffer overflows og crashe systemet eller potentielt eksekvere vilkårlig kode via en specielt udformet IGMPv3- eller MLDv2-pakkesekvens.
NOTE: Sårbarheden berører ikke systemer kørende Windows 2000.
2) En fejl i kernens TCP/IP-implementation (tcpip.sys) under håndteringen af fragmenterede "router advertisement" ICMP-forespørgsler kan udnyttes til at få systemet til at stoppe med at svare via en specielt udformet ICMP-forespørgsel.
Succesfuld udnyttelse forudsætter, at Router Discovery Protocol (RDP) er aktiveret (deaktiveret som standard).
NOTE: Denne sårbarhed berører ikke systemer kørende Windows Vista.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Dybdegående Løsning: The "Dybdegående Løsning" section is available for Secunia customers only. Request a trial and get access to the Secunia Customer Area and Extended Secunia advisories.
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.