Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-32230

PUBLISHED 16.09.2024

CNA: rapid7

SMBv3 FileNormalizedNameInformation NULL Pointer Dereference

Обновлено: 14.06.2022
Microsoft Windows SMBv3 suffers from a null pointer dereference in versions of Windows prior to the April, 2022 patch set. By sending a malformed FileNormalizedNameInformation SMBv3 request over a named pipe, an attacker can cause a Blue Screen of Death (BSOD) crash of the Windows kernel. For most systems, this attack requires authentication, except in the special case of Windows Domain Controllers, where unauthenticated users can always open named pipes as long as they can establish an SMB session. Typically, after the BSOD, the victim SMBv3 server will reboot.

CWE

Идентификатор Описание
CWE-476 CWE-476: NULL Pointer Dereference

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-03537 Уязвимость реализации сетевого протокола Windows SMB операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

Windows 10 Version 20H2
Product: Windows 10 Version 20H2
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 19042.1706 до 19042.1706 affected
Наблюдалось в версиях от 19043.1706 до 19043.1706 affected
Наблюдалось в версиях от 19044.1706 до 19043.1706 affected
Windows Server Version 20H2
Product: Windows Server Version 20H2
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 19042.1706 до 19042.1706 affected
Наблюдалось в версиях от 19043.1706 до 19043.1706 affected
Наблюдалось в версиях от 19044.1706 до 19044.1706 affected
Windows 10 Version 21H1
Product: Windows 10 Version 21H1
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 19042.1706 до 19042.1706 affected
Наблюдалось в версиях от 19043.1706 до 19043.1706 affected
Наблюдалось в версиях от 19044.1706 до 19044.1706 affected
Windows 10 Version 21H2
Product: Windows 10 Version 21H2
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 19042.1706 до 19042.1706 affected
Наблюдалось в версиях от 19043.1706 до 19043.1706 affected
Наблюдалось в версиях от 19044.1706 до 19044.1706 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.