Windows Secure Channel Denial of Service Vulnerability
33Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.5epss 32%
probabilidade de exploração
32%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha no Secure Channel do Windows permite que um atacante cause uma negação de serviço enviando pacotes de rede especialmente criados. Isso pode fazer com que serviços do Windows que usam comunicações seguras travem ou fiquem indisponíveis.
Detalhe técnico
Vulnerabilidade de leitura fora dos limites (CWE-125) na implementação do SChannel do Windows, acionada por pacotes de handshake TLS/SSL malformados. Um atacante remoto não autenticado pode enviar pacotes especialmente criados para provocar violações de acesso à memória, resultando em crash ou DoS do serviço. Sem necessidade de interação do usuário.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Secure Channel Denial of Service Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C