PT-2022-4787 · Microsoft · Windows

Quan Luo

·

Publicado

2022-09-13

·

Atualizado

2025-04-11

·

CVE-2022-34718

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Windows anteriores à versão corrigida
Descrição
A vulnerabilidade está relacionada a erros no tratamento de dados de entrada na implementação do protocolo TCP/IP nos sistemas operacionais Windows. Esse problema permite que um invasor remoto execute código arbitrário e comprometa o sistema.
Recomendações
Como solução temporária, considere desativar o protocolo TCP/IP vulnerável até que um patch esteja disponível.
Restrinja o acesso ao módulo TCP/IP vulnerável para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05728
CVE-2022-34718

Produtos afetados

Windows