Memory leak in PPTP server in Windows NT... CVE-2001-0017 CNNVD-200103-012

5.0 AV AC AU C I A
发布: 2001-03-12
修订: 2018-10-12

CVE(CAN) ID: CVE-2001-0017 PPTP(点对点隧道协议,Point-to-point Tunneling Protocol)使得用户可以在非安 全的通信通道中建立安全的远程连接。 远程攻击者可以通过给WinNT的PPTP服务提交多个恶意构造的包使其耗尽所有系统资源, 从而造成拒绝服务。原因在于PPTP在处理异常数据包时存在内核内存泄漏。攻击者无需 建立有效的PPTP会话。为了恢复正常功能必需重启机器。PPTP服务在WinNT上默认是不 运行的。 <* 来源:Kirk Corey (http://www.dsi-inc.net) Microsoft Security Bulletin (MS01-009) *>

0%
暂无可用Exp或PoC
当前有1条受影响产品信息