← voltar
CVE-2024-38148highCWE-125

Windows Secure Channel Denial of Service Vulnerability

33Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 32%
probabilidade de exploração
32%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no Secure Channel do Windows permite que um atacante cause uma negação de serviço enviando pacotes de rede especialmente criados. Isso pode fazer com que serviços do Windows que usam comunicações seguras travem ou fiquem indisponíveis.

Detalhe técnico

Vulnerabilidade de leitura fora dos limites (CWE-125) na implementação do SChannel do Windows, acionada por pacotes de handshake TLS/SSL malformados. Um atacante remoto não autenticado pode enviar pacotes especialmente criados para provocar violações de acesso à memória, resultando em crash ou DoS do serviço. Sem necessidade de interação do usuário.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Secure Channel Denial of Service Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C