Microsoft Windows TCP/IP协议驱动 远程溢出漏洞 CVE-2006-2379 CNNVD-200606-283

9.3 AV AC AU C I A
发布: 2006-06-13
修订: 2019-04-30

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows的TCP/IP协议驱动处理特定畸形的IP源路由报文时存在缓冲区溢出漏洞,远程攻击者可以通过发送有Loose Source and Record Route选项的特制ICMP报文触发这个漏洞,导致tcpip.sys或ntoskrnl.exe中出现错误而造成拒绝服务或执行任意指令。 默认情况下,Windows系统的路由及远程访问服务是关闭的,也就是说默认情况下系统不受此漏洞影响。

0%
当前有1条漏洞利用/PoC
当前有59条受影响产品信息