SMB v3远程拒绝服务漏洞分析

本文讲的是 SMB v3远程拒绝服务漏洞分析, 漏洞简介 此漏洞是因为Windows处理SMB协议驱动mrxsmb20.sys在解析Tree Connect Response时,未正确处理包长度致使的空指针引用漏洞。当Tree Connect Response包中smb协议长度大于0x400(1024)时,会形成蓝屏崩溃。html 漏洞重现安全 根据已公开的 POC,在win10 14393中重现
相关文章
相关标签/搜索