← volver
CVE-2023-24884highCWE-681

Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 1.6%
probabilidad de explotación
1.6%top 25% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un fallo en los controladores de impresora de Microsoft permite que un atacante ejecute código malicioso en una computadora enviando trabajos de impresión especialmente diseñados. Afecta las impresoras PostScript y PCL6 y puede comprometer la seguridad del sistema.

Detalle técnico

La vulnerabilidad existe en los controladores de impresora clase PostScript y PCL6 debido a una validación inadecuada de datos de trabajos de impresión (CWE-681: Integer Overflow or Wraparound). Un atacante puede enviar un trabajo de impresión malicioso a través de la red o la cola de impresión local para desencadenar corrupción de memoria, resultando en ejecución remota de código con privilegios del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C