PT-2024-5563 · Microsoft · Windows

·

CVE-2024-38063

·

Publicado

2024-08-13

·

Atualizado

2026-06-30

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Windows (versões afetadas não especificadas)
Descrição Um problema de execução remota de código existe na implementação TCP/IP do Microsoft Windows. A falha é causada por um underflow de número inteiro no driver de kernel responsável pelo processamento de pacotes IPv6. Um invasor remoto pode explorar isso enviando pacotes de rede especialmente formatados via protocolo IPv6, permitindo a execução de código arbitrário sem qualquer interação do usuário. Este problema foi explorado em cenários reais, notavelmente em uma campanha direcionada a uma empresa de varejo israelense para roubar um banco de dados de cartões de crédito contendo 1,7 milhão de registros.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, considere desativar o IPv6 para minimizar o risco de exploração.

Exploit

DoS

RCE

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06242
CVE-2024-38063

Produtos afetados

Windows