← volver
CVE-2024-26162highCWE-681

Microsoft ODBC Driver Remote Code Execution Vulnerability

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 2.0%
probabilidad de explotación
2.0%top 20% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El Controlador ODBC de Microsoft contiene una falla que permite a atacantes ejecutar código arbitrario de forma remota en sistemas que utilizan el driver afectado. Un atacante puede explotar esta vulnerabilidad enviando solicitudes especialmente elaboradas a un sistema que ejecuta el Controlador ODBC vulnerable, pudiendo obtener control total de la máquina afectada.

Detalle técnico

Vulnerabilidad CWE-681 en el Controlador ODBC de Microsoft permite ejecución remota de código mediante manejo inadecuado de entrada. El vector de ataque requiere accesibilidad de red al servicio ODBC; la explotación resulta en ejecución de código arbitrario con privilegios del proceso del driver, afectando confidencialidad, integridad y disponibilidad de los sistemas afectados.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft ODBC Driver Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C