
CVE-2024-29050 هي ثغرة أمنية موجودة في Windows Cryptographic Services.
CVE-2024-29050 هي ثغرة أمنية في خدمات التشفير في ويندوز، خاصة في كيفية معالجة الشهادات أثناء عمليات التشفير. تنشأ المشكلة من تجاوز عدد صحيح، يحدث عندما تتجاوز الحسابات على بيانات مثل أحجام الملفات أو أطوال المخازن المؤقتة الحد المسموح به لمتغير، مما يؤدي إلى سوء حساب النظام أو سوء إدارة الذاكرة.
في هذه الحالة، تتعامل الوظيفة التشفيرية بشكل غير صحيح مع بيانات شهادة معينة، مما يؤدي إلى إدارة غير صحيحة للذاكرة. يمكن للمهاجمين استغلال هذا العيب عن طريق تغذية النظام بمدخلات مصممة خصيصًا (مثل شهادات كبيرة الحجم أو حقول بيانات معدلة)، مما يتسبب في قيام النظام بالكتابة فوق أجزاء الذاكرة. قد يؤدي هذا إلى سلوك غير متوقع، مثل تعطل النظام، أو في حالات أكثر خطورة، السماح للمهاجمين بتنفيذ تعليمات برمجية ضارة عن بُعد.
فكر في الأمر كآلة حاسبة مصممة للتعامل مع أرقام حتى حجم معين فقط، ولكن إذا أدخلت رقمًا يتجاوز ذلك الحد، فإنها "تلتوي" وتعطي نتائج غير صحيحة. وبالمثل، يسيء النظام حساب مقدار الذاكرة التي يجب تخصيصها أو تحريرها، مما يؤدي إلى ثغرات يمكن للمهاجم استغلالها.