PT-2024-5563 · Microsoft · Windows
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Windows (versões afetadas não especificadas)
Descrição
Um problema de execução remota de código existe na implementação TCP/IP do Microsoft Windows. A falha é causada por um underflow de número inteiro no driver de kernel responsável pelo processamento de pacotes IPv6. Um invasor remoto pode explorar isso enviando pacotes de rede especialmente formatados via protocolo IPv6, permitindo a execução de código arbitrário sem qualquer interação do usuário. Este problema foi explorado em cenários reais, notavelmente em uma campanha direcionada a uma empresa de varejo israelense para roubar um banco de dados de cartões de crédito contendo 1,7 milhão de registros.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, considere desativar o IPv6 para minimizar o risco de exploração.
Exploit
DoS
RCE
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows