PT-2024-3296 · Microsoft · Windows Distributed File System+1
3Wyeye5
·
Publicado
2024-04-09
·
Atualizado
2025-01-16
·
CVE-2024-29066
CVSS v2.0
8.3
Alta
| Vetor | AV:N/AC:L/Au:M/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Sistema de Arquivos Distribuídos do Windows (DFS) (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros de sincronização no Sistema de Arquivos Distribuídos do Windows (DFS), especificamente uma situação de “condição de corrida” ao usar um recurso compartilhado. Isso pode ser explorado por um invasor remoto para executar código arbitrário, afetando potencialmente o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Distributed File System