CVE-2008-1440 : Szczegóły

CVE-2008-1440

Input Validation
50.59%V4
Network
2008-06-12
01h30 +00:00
2024-08-07
08h24 +00:00
Powiadomienia dla konkretnego CVE
Bądź na bieżąco z wszelkimi zmianami dotyczącymi konkretnego CVE.
Zarządzaj powiadomieniami

Opisy CVE

Microsoft Windows XP SP2 and SP3, and Server 2003 SP1 and SP2, does not properly validate the option length field in Pragmatic General Multicast (PGM) packets, which allows remote attackers to cause a denial of service (infinite loop and system hang) via a crafted PGM packet, aka the "PGM Invalid Length Vulnerability."

Informacje CVE

Powiązane słabości

CWE-ID Nazwa słabości Source
CWE-1284 Improper Validation of Specified Quantity in Input
The product receives input that is expected to specify a quantity (such as size or length), but it does not validate or incorrectly validates that the quantity has the required properties.

Metryki

Metryki Wynik Stopień zagrożenia CVSS Wektor Source
V2 7.1 AV:N/AC:M/Au:N/C:N/I:N/A:C nvd@nist.gov

EPSS

EPSS to model oceniający, który przewiduje prawdopodobieństwo wykorzystania podatności.

Wynik EPSS

Model EPSS generuje wynik prawdopodobieństwa w zakresie od 0 do 1 (0–100%). Im wyższy wynik, tym większe prawdopodobieństwo, że podatność zostanie wykorzystana.

Percentyl EPSS

Percentyl służy do rankingowania CVE według wyniku EPSS. Na przykład CVE w 95. percentylu według wyniku EPSS jest bardziej prawdopodobne do wykorzystania niż 95% innych CVE. Percentyl umożliwia porównanie wyniku EPSS danego CVE z wynikami innych CVE.

Products Mentioned

Configuraton 0

Microsoft>>Windows_server_2003 >> Version *

Microsoft>>Windows_server_2003 >> Version -

Microsoft>>Windows_xp >> Version *

Microsoft>>Windows_xp >> Version *

Odniesienia

http://www.vupen.com/english/advisories/2008/1783
Tags : vdb-entry, x_refsource_VUPEN
http://www.us-cert.gov/cas/techalerts/TA08-162B.html
Tags : third-party-advisory, x_refsource_CERT
http://secunia.com/advisories/30587
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.securityfocus.com/bid/29508
Tags : vdb-entry, x_refsource_BID
http://securitytracker.com/id?1020230
Tags : vdb-entry, x_refsource_SECTRACK