
Windows TCP/IP IPv6(CVE-2024-38063)
Die Schwachstelle CVE-2024-38063 ist eine Remote-Codeausführungsschwachstelle in der TCP/IP-Komponente des Windows-Betriebssystems. Laut Microsoft offiziellen Angaben hat diese Schwachstelle den höchsten Schweregrad (Kritisch) mit einem CVSS-Score von 9.8, und mehrere Versionen von Windows sind betroffen. Angreifer können diese Schwachstelle ausnutzen, um Remote-Codeausführung zu erreichen.
Die Ursache der Schwachstelle liegt in einer Integer-Unterlauf-Schwachstelle in der TCP/IP-Komponente von Windows. Ein nicht authentifizierter Angreifer kann wiederholt IPv6-Pakete (einschließlich speziell konstruierter Pakete) an Windows-Computer senden und so Remote-Codeausführung erreichen.
https://github.com/ynwarcs/CVE-2024-38063
Die POCs stammen alle aus dem Internet und dienen nur zu Kommunikations- und Lernzwecken. Bitte testen Sie in einer virtuellen Maschine.