Microsoft · Windows · CVE-2024-21416
**Nome do software vulnerável e versões afetadas**
Versões do Windows anteriores ao Server 2022 23H2
**Descrição**
O problema está relacionado a um estouro de buffer na implementação do protocolo TCP/IP nos sistemas operacionais Windows. Isso pode ser explorado por um invasor remoto para executar código arbitrário, levando potencialmente ao comprometimento do sistema. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que esse problema tenha sido explorado.
**Recomendações**
Para versões do Windows anteriores ao Server 2022 23H2, aplique a correção imediatamente para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso às funcionalidades TCP/IP vulneráveis até que uma correção seja aplicada.
Evite usar pontos de extremidade de API vulneráveis, como `/api/v1/network`, nas versões afetadas do Windows até que o problema seja resolvido.