Comodo Internet Security: 0-Day-Schwachstelle ermöglicht Angreifer Absturz von Windows-Systemen
An einem unpatchten Zero-Day-Schwachstelle Firewall-Treiber Inspect.sys , nachdem der Anbieter trotz mehrfacher Offenlegungsversuche keine Reaktion zeigte.

Video
Im Original eingebettet
Kurzfassung
Warum das wichtig ist
- An einem unpatchten Zero-Day-Schwachstelle Firewall-Treiber Inspect.sys , nachdem der Anbieter trotz mehrfacher Offenlegungsversuche keine Reaktion zeigte.
- Die als ComoDoS bezeichnete Schwachstelle, die, ermöglicht es einem entfernten Angreifer, ein Zielsystem unter Windows mit einem einzigen fehlerhaften IPv6-Paket zum Absturz zu bringen und dabei alle konfigurierten Firewall-Regeln zu umgehen.
- Zum Zeitpunkt der Veröffentlichung existiert noch kein Patch.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
An einem unpatchten Zero-Day-Schwachstelle Firewall-Treiber Inspect.sys , nachdem der Anbieter trotz mehrfacher Offenlegungsversuche keine Reaktion zeigte.
Warum relevant
Marcus Hutchins hat dem Sicherheitsteam ändige Root-Cause-Analyse, Vorschläge für einen Patch sowie einen Proof-of-Concept (PoC) übermittelt, erhielt jedoch keinerlei Bestätigung.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Marcus Hutchins hat dem Sicherheitsteam ändige Root-Cause-Analyse, Vorschläge für einen Patch sowie einen Proof-of-Concept (PoC) übermittelt, erhielt jedoch keinerlei Bestätigung. Comodo Internet Security 0-Day Vulnerability Der Fehler befindet sich im IPv6-Header-Parser.
IPv6-Pakete unterstützen optionale „Extension Headers", die zwischen dem festen 40-Byte-IPv6-Header und dem Protokoll der höheren Schicht (TCP, UDP usw.) angehängt werden.
Der Parser durchläuft diese Erweiterungshköpfe und subtrahiert bei jedem den Länge des jeweiligen Headers `payload_length`, die direkt aus dem vom Angreifer gesteuerten IPv6-Festheader abgeleitet wird. Das kritische Problem: Der Code validiert das Feld für die Nutzlastlänge nie.
Wenn ein Angreifer die IPv6-Nutzlastlänge auf
Wenn ein Angreifer die IPv6-Nutzlastlänge auf einen Wert setzt, der kleiner ist als die Gesamtlänge aller Erweiterungshköpfe, unterläuft die 64-Bit-Variablen `payload_length` (unsigned) und läuft auf einen Wert 18,4 Quintillionen (0xFFFFFFFFFFFFFFF8) auf.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/comodo-internet-security-0-day-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/comodo-internet-security-0-day-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

NVIDIA stellt auf der SIGGRAPH 2026 Technologien für physikalisch basierte künstliche Intelligenz vor
Auf der SIGGRAPH 2026 präsentierte NVIDIA 22 neue technische Artikel, darunter MotionBricks und Artfixer, die die Erstellung physikalisch realistischer Echtzeitwelten für Spiele, Filmproduktionen und Robotik beschleunigen sollen. Das Unternehmen wird den Code und die Daten dieser Innovationen als Open Source über Plattformen wie GitHub bereitstellen, um Entwickler und Forscher bei der Integration dieser Technologien in ihr Software-Ökosystem zu unterstützen.
20.07.2026
Live Redaktion


