← volver
CVE-2024-38077criticalCWE-122

Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability

75Vexday Risk Score

Haz seguimiento. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 75%
de la publicación al arma31 días
Publicada en NVD9 jul
1ª PoC+31d
probabilidad de explotación
75%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
14 exploit(s) público(s)
En resumen

Una vulnerabilidad crítica en el Servicio de Licenciamiento de Escritorio Remoto de Windows permite a atacantes ejecutar código malicioso de forma remota sin autenticación. Este fallo pone en grave riesgo cualquier sistema Windows que utilice Escritorio Remoto.

Detalle técnico

CWE-122 (desbordamiento de búfer) en el Servicio de Licenciamiento de Escritorio Remoto permite ejecución remota de código sin autenticación mediante una solicitud de red especialmente diseñada. La vulnerabilidad requiere accesibilidad de red al servicio pero sin autenticación previa, permitiendo ejecución de código arbitrario con privilegios del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.