PT-2022-2935 · Microsoft · Windows

Spencer Mcintyre

·

Publicado

2022-06-14

·

Atualizado

2022-06-23

·

CVE-2022-32230

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Microsoft Windows anteriores ao conjunto de patches de abril de 2022
Descrição
O problema está relacionado a uma referência a um ponteiro nulo na implementação do protocolo SMBv3 do Windows. Ao enviar uma solicitação SMBv3 FileNormalizedNameInformation malformada por meio de um canal nomeado, um invasor pode causar uma falha do kernel do Windows com a exibição da Tela Azul da Morte (BSOD), levando a uma negação de serviço. Para a maioria dos sistemas, esse ataque requer autenticação, exceto no caso especial dos Controladores de Domínio do Windows, onde usuários não autenticados sempre podem abrir canais nomeados, desde que consigam estabelecer uma sessão SMB. Normalmente, após a BSOD, o servidor SMBv3 da vítima será reiniciado.
Recomendações
Como solução alternativa temporária, considere restringir o acesso a tubos nomeados para minimizar o risco de exploração. Aplique o conjunto de patches de abril de 2022 para resolver o problema. Para controladores de domínio do Windows, certifique-se de que apenas usuários autorizados possam estabelecer sessões SMB.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03537
CVE-2022-32230

Produtos afetados

Windows