← volver
CVE-2024-38148

Windows Secure Channel Denial of Service Vulnerability

CVSS 7.5 HIGHEPSS 31.5%CWE-125
En resumen

Una falla en Secure Channel de Windows permite que un atacante cause una denegación de servicio enviando paquetes de red especialmente diseñados. Esto puede bloquear o causar que servicios de Windows que dependen de comunicaciones seguras dejen de estar disponibles.

Detalle técnico

Vulnerabilidad de lectura fuera de límites (CWE-125) en la implementación de SChannel de Windows, desencadenada por paquetes de handshake TLS/SSL malformados. Un atacante remoto no autenticado puede enviar paquetes especialmente diseñados para provocar violaciones de acceso a memoria, resultando en crash o DoS del servicio. Sin requerimiento de interacción del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Secure Channel Denial of Service Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →