← volver
CVE-2024-49112criticalCWE-190

Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability

70Vexday Risk Score

Haz seguimiento. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 71%
de la publicación al arma6 días
Publicada en NVD10 dic
1ª PoC+6d
probabilidad de explotación
71%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
En resumen

Una falla crítica en LDAP de Windows permite a atacantes ejecutar código malicioso remotamente sin autenticación. Esta vulnerabilidad afecta un servicio esencial de Windows utilizado para autenticación y directorios, poniendo los sistemas en riesgo grave.

Detalle técnico

Una vulnerabilidad de desbordamiento de entero (CWE-190) en el procesamiento LDAP de Windows permite ejecución remota de código sin autenticación mediante solicitudes LDAP especialmente elaboradas. La falla no requiere credenciales ni interacción del usuario, afectando directamente el servicio LDAP accesible en la red.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.