← volver
CVE-2024-49113highCWE-125

Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability

43Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 83%
probabilidad de explotación
83%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en LDAP de Windows permite que un atacante colapse el servicio LDAP enviando solicitudes especialmente elaboradas, impidiendo que usuarios legítimos accedan a los servicios de directorio. Esto afecta a sistemas que dependen de LDAP para autenticación y gestión de usuarios.

Detalle técnico

Vulnerabilidad de lectura fuera de límites (CWE-125) en el manipulador del protocolo LDAP de Windows habilita denegación de servicio remota mediante mensajes LDAP malformados. El ataque requiere acceso de red al servicio LDAP y resulta en terminación del servicio, afectando la disponibilidad de sistemas dependientes de directorio.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C