¿Cuál es el alcance de esta vulnerabilidad?
Se
trata de una vulnerabilidad de denegación
de servicio. Un atacante que aprovechara
con éxito este punto vulnerable podría
provocar errores en una aplicación que
se ejecute en un sistema Windows NT 4.0
Server. De forma predeterminada, el componente
vulnerable no está accesible remotamente.
Sin embargo, cualquier software adicional
instalado en el servidor podría hacer
que la función estuviera disponible de
forma remota.
¿Cuál
es la causa de esta vulnerabilidad?
La
vulnerabilidad se produce porque existe
un defecto en la forma en que Windows
NT 4.0 Server lleva a cabo ciertas operaciones
de memoria relacionadas con una función
de Windows.
¿Qué
funciones de Windows están expuestas a
esta vulnerabilidad?
La
función vulnerable se encuentra en las
funciones de administración de archivos
de Microsoft. Por lo tanto, la vulnerabilidad
sólo existe cuando las aplicaciones utilizan
estas funciones.
¿Qué
problema existe en la forma en que la
función de administración de archivos
de Windows NT 4.0 Server realiza las operaciones
de memoria?
Existe
un defecto en la manera en que una función
de Windows realiza las operaciones de
memoria. Si una determinada solicitud
demasiado larga se envía a la función
afectada, el servidor puede liberar de
forma incorrecta una parte de memoria
que no pertenece a la función. Esto puede
hacer que se produzca un error en la aplicación
que realiza la solicitud demasiado larga.
¿Qué
podría hacer un atacante que aprovechara
esta vulnerabilidad?
Esta
vulnerabilidad podría permitir que un
atacante provocara un error en una aplicación
que ejecute Windows NT 4.0 Server. La
aplicación susceptible de sufrir un error
es la aplicación que utiliza la función
afectada y que permite pasar el parámetro
demasiado largo a la API.
¿Qué
tipos de aplicaciones pueden realizar
una solicitud a la función vulnerable?
Por
lo general, las aplicaciones que requieren
información acerca del sistema de archivos
pueden realizar solicitudes a la función.
Entre estas aplicaciones se incluyen servidores
web o servidores de aplicaciones. Hay
que tener presente que Microsoft Internet
Information Server 4.0 (IIS 4.0) no utiliza
la función y que, por lo tanto, no puede
usarse para aprovechar la vulnerabilidad.
¿Cómo
podría aprovechar un atacante esta vulnerabilidad?
Un
atacante podría aprovechar esta punto
vulnerable enviando una solicitud demasiado
larga a la función afectada por medio
de otra aplicación. Si la aplicación que
realiza la solicitud no efectúa ninguna
validación de entrada del usuario, la
función afectada podría liberar memoria
que no le pertenece, provocando así el
error de la aplicación que llama.
¿Cómo
funciona esta revisión de seguridad?
Esta
revisión de seguridad corrige la vulnerabilidad
porque garantiza que el componente afectado
no libera la memoria que no le pertenece.