Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-10407

CVSS: 2.6
04.09.2009

Уязвимость программного пакета Internet Informatiom Services, позволяющая нарушителю вызвать отказ в обслуживании

Программный пакет Internet Informatiom Services содержит уязвимость в модуле ftpsvc2.dll, расположенном в каталоге C:\Windows\system32\inetsrv, использование которой вызывает исчерпание стека при обработке специального аргумента команды LIST. Это происходит из-за рекурсивной функции SimulateLsWorker, ошибка в которой делает рекурсию бесконечной. Уязвимость приводит к аварийному завершению процесса, обрабатывающего пользовательский запрос
Статус уязвимости:
Подтверждена в ходе исследований
Уязвимость устранена
Дата выявления: 04.09.2009
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Установка обновления Microsoft Windows KB975254, доступного по адресу:
http://support.microsoft.com/kb/975254/ru
Прочая информация: Для использования данной уязвимости необходима авторизация под пользователем, в корневом каталоге которого имеются какие-либо каталоги (или должна быть возможность создать какой-нибудь каталог)

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-399 CWE-399 Denial of Service Vulnerability

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2009-2521 Stack consumption vulnerability in the FTP Service in Microsoft Internet Information Services (IIS) 5.0 through 7.0 allows re...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-17476 Exploit Microsoft IIS 7.0 FTP Server - Stack Exhaustion Denial of Service (MS09-053) (Metasploit) 03.07.2011
EDB-9587 Exploit Microsoft IIS 5.0/6.0 FTP Server - Stack Exhaustion Denial of Service 04.09.2009

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
2.6 LOW 2.0 AV:N/AC:H/Au:N/C:N/I:N/A:P

Идентификаторы других систем описаний уязвимостей

CVE-2009-2521 OSVDB ID:57753
Вендор:
  • Microsoft Corp
  • ICP DAS Co. Ltd.
Тип ПО:
  • Прикладное ПО информационных систем
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • Microsoft Internet Information Services
  • XP-8741-Atom
Версия ПО:
  • 5.0 (Microsoft Internet Information Services)
  • 6.0 (Microsoft Internet Information Services)
  • 7.0 (Microsoft Internet Information Services)
  • XP-8741 (XP-8741-Atom)
ОС и аппаратные платформы:
  • Windows (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.