PT-2024-5585 · Microsoft · Windows

Luigino Camastra

+1

·

Publicado

2024-08-13

·

Atualizado

2025-10-19

·

CVE-2024-38193

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Microsoft Windows anteriores à atualização de agosto de 2024
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no Driver de Funções Auxiliares do Windows para WinSock, que permite que invasores manipulem estruturas do kernel e obtenham acesso de leitura e gravação. Essa vulnerabilidade foi explorada pelo Lazarus Group, um grupo APT ligado à Coreia do Norte, para obter privilégios de SISTEMA em sistemas comprometidos. A vulnerabilidade foi usada em conjunto com um rootkit chamado FudModule para evitar a detecção, desativando os recursos de monitoramento do Windows. A Microsoft lançou um patch para essa vulnerabilidade em sua atualização de agosto de 2024.
Recomendações
Para resolver o problema, aplique as atualizações de agosto de 2024 lançadas pela Microsoft, que incluem um patch para o Windows Ancillary Function Driver for WinSock vulnerável. Como solução alternativa temporária, considere desativar o driver vulnerável ou restringir o acesso aos pontos de extremidade da API afetados até que um patch esteja disponível. No entanto, a solução mais eficaz é aplicar o patch o mais rápido possível para evitar a exploração.

Exploit

Correção

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06270
CVE-2024-38193

Produtos afetados

Windows