CVE

Vulnerabilidad en nternet Authentication Service (IAS) en Microsoft Windows Vista (CVE-2009-2505)

Severidad:
Pendiente de análisis
Type:
CWE-287 Autenticación incorrecta
Fecha de publicación:
09/12/2009
Última modificación:
07/12/2023

Descripción

The Internet Authentication Service (IAS) en Microsoft Windows Vista SP2 y Server 2008 SP2 no valida adecuadamente las peticiones de autenticación MS-CHAP v2 Protected Extensible Authentication Protocol (PEAP), lo que permite a atacantes remotos ejecutar código de su elección a través de estructuras manipuladas en una petición malformada, conocido como "Internet Authentication Service Memory Corruption Vulnerability."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_server_2008:*:sp2:itanium:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:sp2:x32:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:sp2:x64:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:*:*