
Proof-of-Concept-Exploit für CVE-2021-24086, eine NULL-Dereferenzierung in tcpip.sys, die einen entfernten Denial-of-Service durch bösartige UDP-Pakete über IPv6 verursacht.
Dies ist ein Proof of Concept für CVE-2021-24086 ("Windows TCP/IP Denial of Service Vulnerability"), eine NULL-Dereferenz in tcpip.sys, die von Microsoft im Februar 2021 gepatcht wurde. Laut diesem Tweet wurde die Schwachstelle von @piazzt entdeckt. Sie kann remote durch das Senden eines bösartigen UDP-Pakets über IPv6 ausgelöst werden.

Sie können den Microsoft-Blog hier lesen: Multiple Security Updates Affecting TCP/IP: CVE-2021-24074, CVE-2021-24094, and CVE-2021-24086. Er diskutiert kurz die Auswirkungen und Problemumgehungen/Maßnahmen.
Eine tiefergehende Diskussion über die Ursache ist auf doar-e.github.io verfügbar: Reverse-engineering tcpip.sys: mechanics of a packet of the death (CVE-2021-24086).

Führen Sie das Skript cve-2021-24086.py aus; es benötigt Scapy:
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.