Unchecked Buffer in PPTP Implementation Could Enable Denial of Service Attacks
Riscontrata una vulnerabilità nel Point-to-Point Tunneling Protocol (PPTP), tecnologia utilizzata per la realizzazione di VPN (Virtual Private Networking) ed implementata nel Remote Access Services (RAS).
Inviando dei dati "malformati" sarebbe possibile mandare in crash sia i server che le workstation in cui è presente il servizio RAS configurato per il PPTP; i client PPTP invece possono essere attaccati solamente durante una sessione PPTP.
Il software coinvolto è il seguente:
- Microsoft Windows 2000
- Microsoft Windows XP.
|