Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:11841
HistoryMar 18, 2006 - 12:00 a.m.

igmp v3 dos

2006-03-1800:00:00
vulners.com
9

Приветсвую.

Реализация уязвимости.

Драйвер tcpip.sys входит в бесконечный цикл. Так как при получении IGMP v3
пакета он ишет опцию Router Alert, но находит 0x0 - интерпритирует это как
как длину и прибавляет к индексу. Индекс в итоге не меняется и он опять
считывает ту же самую опцию, результат - бесконечный цикл.

http://www.microsoft.com/technet/security/Bulletin/MS06-007.mspx

Спасибо за внимание.