
Windows TCP/IP IPv6(CVE-2024-38063)
الثغرة CVE-2024-38063 هي ثغرة تنفيذ التعليمات البرمجية عن بُعد موجودة في مكون TCP/IP في نظام Windows. وفقًا لشرح مايكروسوفت الرسمي، فإن مستوى خطورة هذه الثغرة هو الأقصى، وتقييم CVSS هو 9.8، وتتأثر إصدارات متعددة من أنظمة Windows بهذه الثغرة. يمكن للمهاجم استغلال هذه الثغرة لتحقيق تنفيذ التعليمات البرمجية عن بُعد.
سبب الثغرة هو وجود ثغرة فيض عدد صحيح (integer underflow) في مكون TCP/IP في نظام Windows. يمكن للمهاجم غير المصادق إرسال حزم IPv6 (بما في ذلك حزم تم إنشاؤها خصيصًا) بشكل متكرر إلى جهاز Windows لتحقيق تنفيذ التعليمات البرمجية عن بُعد.
https://github.com/ynwarcs/CVE-2024-38063
جميع POC من الإنترنت، للاستخدام التعليمي والتبادل فقط، يُرجى الاختبار داخل جهاز افتراضي.