Microsoft Windows CE畸形RNDIS报文远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Microsoft Windows CE是为各种嵌入式系统和产品设计的一种压缩的、高效的、可升级的操作系统(OS)。 Microsoft Windows CE不正确处理畸形RNDIS报文,远程攻击者可以利用漏洞对系统进行拒绝服务攻击。 如果Windows CE上的应用程序使用RNDIS设备驱动,在处理畸形的RNDIS报文和文件数据,可导致应用程序崩溃。 Microsoft Windows CE 5.0 可采用如下升级补丁: Microsoft Windows CE 5.0 * Microsoft Windows CE 5.0 Platform Builder Monthly Update (April 2007) <a href="http://www.microsoft.com/downloads/details.aspx?familyid=104c8111-2156" target="_blank">http://www.microsoft.com/downloads/details.aspx?familyid=104c8111-2156</a> -4a50-b848-3d1d090931ab&amp;displaylang=en#filelist

0%
暂无可用Exp或PoC
当前有0条受影响产品信息