PT-2024-5563 · Microsoft · Windows

Wei

·

Publicado

2024-08-13

·

Atualizado

2026-02-19

·

CVE-2024-38063

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Windows anteriores à versão corrigida
Descrição
Uma vulnerabilidade crítica na pilha TCP/IP do Windows permite a execução remota de código por meio de pacotes IPv6 especialmente criados. Essa exploração do tipo “zero-click” afeta todos os sistemas Windows com IPv6 habilitado e pode ser explorada remotamente sem exigir qualquer interação do usuário. A vulnerabilidade é causada por um subfluxo de inteiros no processamento de opções IPv6, o que pode levar a um estouro de buffer e à execução de código arbitrário.
Recomendações
Para resolver o problema, aplique as atualizações de segurança mais recentes da Microsoft. Se a aplicação imediata de patches não for viável, considere desativar o IPv6 em todos os sistemas como medida de mitigação temporária. No entanto, observe que desativar o IPv6 pode prejudicar certos recursos do Windows; portanto, recomenda-se aplicar os patches nos sistemas o mais rápido possível. Além disso, realize uma auditoria de rede para identificar qualquer tráfego IPv6 não autorizado e restrinja a conectividade de rede para minimizar a exposição.

Exploit

Correção

RCE

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06242
CVE-2024-38063

Produtos afetados

Windows