← volver
CVE-2024-49112

Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability

CVSS 9.8 CRITICALEPSS 70.9%CWE-190
En resumen

Una falla crítica en LDAP de Windows permite a atacantes ejecutar código malicioso remotamente sin autenticación. Esta vulnerabilidad afecta un servicio esencial de Windows utilizado para autenticación y directorios, poniendo los sistemas en riesgo grave.

Detalle técnico

Una vulnerabilidad de desbordamiento de entero (CWE-190) en el procesamiento LDAP de Windows permite ejecución remota de código sin autenticación mediante solicitudes LDAP especialmente elaboradas. La falla no requiere credenciales ni interacción del usuario, afectando directamente el servicio LDAP accesible en la red.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →