CVE-2008-1440 : Dettaglio

CVE-2008-1440

Input Validation
50.59%V4
Network
2008-06-12
01h30 +00:00
2024-08-07
08h24 +00:00
Notifiche per una CVE specifica
Rimani informato su qualsiasi modifica relativa a una CVE specifica.
Gestione notifiche

Descrizioni CVE

Microsoft Windows XP SP2 and SP3, and Server 2003 SP1 and SP2, does not properly validate the option length field in Pragmatic General Multicast (PGM) packets, which allows remote attackers to cause a denial of service (infinite loop and system hang) via a crafted PGM packet, aka the "PGM Invalid Length Vulnerability."

Informazioni CVE

Vulnerabilità correlate

CWE-ID Nome della vulnerabilità Source
CWE-1284 Improper Validation of Specified Quantity in Input
The product receives input that is expected to specify a quantity (such as size or length), but it does not validate or incorrectly validates that the quantity has the required properties.

Metriche

Metriche Punteggio Gravità CVSS Vettore Source
V2 7.1 AV:N/AC:M/Au:N/C:N/I:N/A:C nvd@nist.gov

EPSS

EPSS è un modello di punteggio che prevede la probabilità che una vulnerabilità venga sfruttata.

Punteggio EPSS

Il modello EPSS produce un punteggio di probabilità compreso tra 0 e 1 (da 0 a 100%). Più alto è il punteggio, maggiore è la probabilità che una vulnerabilità venga sfruttata.

Percentile EPSS

Il percentile viene utilizzato per classificare le CVE in base al loro punteggio EPSS. Ad esempio, una CVE al 95° percentile secondo il suo punteggio EPSS ha una probabilità maggiore di essere sfruttata rispetto al 95% delle altre CVE. Il percentile consente quindi di confrontare il punteggio EPSS di una CVE con quello delle altre.

Products Mentioned

Configuraton 0

Microsoft>>Windows_server_2003 >> Version *

Microsoft>>Windows_server_2003 >> Version -

Microsoft>>Windows_xp >> Version *

Microsoft>>Windows_xp >> Version *

Riferimenti

http://www.vupen.com/english/advisories/2008/1783
Tags : vdb-entry, x_refsource_VUPEN
http://www.us-cert.gov/cas/techalerts/TA08-162B.html
Tags : third-party-advisory, x_refsource_CERT
http://secunia.com/advisories/30587
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.securityfocus.com/bid/29508
Tags : vdb-entry, x_refsource_BID
http://securitytracker.com/id?1020230
Tags : vdb-entry, x_refsource_SECTRACK