Template:Learning Hebrew

From PwnWiki
Revision as of 09:29, 15 May 2021 by Pwnwiki (talk | contribs) (Created page with "<strong>קיימת פגיעות של מניעת שירות במחסנית הפרוטוקולים של IPv6 של Windows. תוקף מרחוק בלתי מורשה יכול לנ...")
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)

קיימת פגיעות של מניעת שירות במחסנית הפרוטוקולים של IPv6 של Windows. תוקף מרחוק בלתי מורשה יכול לנצל את הפגיעות על ידי שליחת מנות נתונים בעלות מבנה מיוחד למערכת היעד. ניצול מוצלח של פגיעות זו עלול להוביל לשלילת שירות של מערכת היעד.

Windows-logo.png

גרסה מושפעת

Windows All

מבוא

יש מחסור בפגיעות של שירות בערימת פרוטוקול IPv6 של Windows. כאשר פיצול IPv6 מאורגן מחדש מכיוון שסוגי הפרמטרים המשמשים את פונקציית NetioRetreatNetBuffer ופונקציית NdisGetDataBuffer אינם תואמים, האחרון יכול לגרום לאחרון להחזיר מצביע אפס, אשר יגרום לבעיית מצביע אפס במהלך פעולות ההעתקה הבאות. התוקף יכול להכניס את כותרת השבר עבור אפשרות IPv6 עם מזהה אחר בסוף השבר האחרון של חבילת נתונים גדולה מאוד, ולהמשיך לשלוח את השברים הנותרים של חבילת הנתונים עם מזהה זה, ובכך לארגן מחדש את הקבוצה השנייה של חבילות הנתונים. הפגיעות נוצרה באותה עת וגורמת למערכת היעד לשלול שירות. ראה פרטים