SMB v3遠程拒絕服務漏洞分析

本文講的是 SMB v3遠程拒絕服務漏洞分析, 漏洞簡介 此漏洞是因爲Windows處理SMB協議驅動mrxsmb20.sys在解析Tree Connect Response時,未正確處理包長度致使的空指針引用漏洞。當Tree Connect Response包中smb協議長度大於0x400(1024)時,會形成藍屏崩潰。html 漏洞重現安全 根據已公開的 POC,在win10 14393中重現
相關文章
相關標籤/搜索