← volver
CVE-2023-21819highCWE-125

Windows Secure Channel Denial of Service Vulnerability

33Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 31%
probabilidad de explotación
31%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un defecto en Secure Channel de Windows (el sistema que maneja conexiones cifradas) permite que un atacante bloquee o congele el servicio enviando paquetes de red especialmente diseñados, interrumpiendo las comunicaciones seguras.

Detalle técnico

Esta vulnerabilidad de lectura fuera de límites en Secure Channel de Windows permite que atacantes remotos no autenticados provoquen denegación de servicio enviando paquetes TLS/SSL maliciosos que causan acceso incorrecto a memoria. La falla requiere conectividad de red con sistemas afectados y resulta en indisponibilidad del servicio.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Secure Channel Denial of Service Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C