脆弱性情報の要約 脆弱性名称 Microsoft Smart VPN 1.1.3.0 検索機能によるサービス拒否(Denial of Service via Search) 脆弱性概要 脆弱性の種類: サービス拒否(DoS) 脆弱性ID: CVE-2024-25238 説明: Microsoft Smart VPN 1.1.3.0 には、サービス拒否の脆弱性が存在します。攻撃者は検索インターフェース経由で過大な入力(oversized input)を行うことで、アプリケーションのクラッシュを引き起こすことができます。具体的には、右上の検索バーに 250 文字を超える文字列を入力することで未処理の例外(unhandled exception)をトリガーし、アプリケーションを強制終了させることができます。 影響範囲 対象ソフトウェア: Microsoft Smart VPN 対象バージョン: 1.1.3.0 対象コンポーネント: 検索機能(Search) 修復策 ページ上には具体的な修復策やパッチ情報は記載されていません(Remediation セクションが空欄です)。 POC/エクスプロイトコード ページ上には具体的なコードブロックは提供されていません。攻撃手法としては、検索バーに 250 文字を超える文字を入力することです。