
Proof of concept for CVE-2021-24086, a NULL dereference in tcpip.sys triggered remotely.
यह CVE-2021-24086 ("विंडोज TCP/IP डिनायल ऑफ सर्विस भेद्यता") के लिए एक प्रूफ ऑफ कॉन्सेप्ट है, जो tcpip.sys में एक NULL डीरेफरेंस है जिसे माइक्रोसॉफ्ट ने फरवरी 2021 में पैच किया। इस ट्वीट के अनुसार, यह भेद्यता @piazzt द्वारा पाई गई है। इसे IPv6 पर दुर्भावनापूर्ण UDP पैकेट भेजकर दूरस्थ रूप से ट्रिगर किया जा सकता है।

आप Microsoft का ब्लॉग यहाँ पढ़ सकते हैं: Multiple Security Updates Affecting TCP/IP: CVE-2021-24074, CVE-2021-24094, and CVE-2021-24086। इसमें प्रभाव और वर्कअराउंड/शमन पर संक्षेप में चर्चा की गई है।
मूल कारण के बारे में अधिक गहन चर्चा doar-e.github.io पर उपलब्ध है: Reverse-engineering tcpip.sys: mechanics of a packet of the death (CVE-2021-24086).

cve-2021-24086.py स्क्रिप्ट चलाएँ; इसमें Scapy की आवश्यकता है:
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.