Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2016-0150

Опубликовано: 12 апр. 2016
Источник: msrc
EPSS Средний

Уязвимость Denial of Service в HTTP.sys

Описание

Существует уязвимость DoS в стекe протокола HTTP 2.0 (HTTP.sys), когда HTTP.sys некорректно обрабатывает определенные специально подготовленные HTTP 2.0 запросы. Злоумышленник, которому удалось эксплуатировать эту уязвимость, способен вызвать состояние отказа в обслуживании (DoS), что приводит к тому, что целевая система перестает реагировать на запросы.

Способы эксплуатации

Чтобы воспользоваться уязвимостью, злоумышленник может отправить целевой системе специально созданный HTTP-пакет, в результате чего система перестанет реагировать на запросы.

Обновление безопасности

Обновление безопасности устраняет уязвимость, изменяя способ обработки стеком протокола HTTP Windows запросов HTTP 2.0. Обратите внимание, что уязвимость DoS не позволяет злоумышленнику выполнять код или повышать права пользователя.

Обновления

ПродуктСтатьяОбновление
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 Version 1511 for x64-based Systems
Windows 10 Version 1511 for 32-bit Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Unlikely

Older Software Release

N/A

EPSS

Процентиль: 97%
0.41162
Средний

Связанные уязвимости

CVSS3: 7.5
nvd
около 9 лет назад

HTTP.sys in Microsoft Windows 10 Gold and 1511 allows remote attackers to cause a denial of service (system hang) via crafted HTTP 2.0 requests, aka "HTTP.sys Denial of Service Vulnerability."

CVSS3: 7.5
github
около 3 лет назад

HTTP.sys in Microsoft Windows 10 Gold and 1511 allows remote attackers to cause a denial of service (system hang) via crafted HTTP 2.0 requests, aka "HTTP.sys Denial of Service Vulnerability."

fstec
около 9 лет назад

Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 97%
0.41162
Средний