
CVE-2024-38077: Vulnerabilidad de ejecución remota de código en Windows Remote Desktop Licensing Service
CVE-2024-38077: Vulnerabilidad de ejecución remota de código en el servicio de licencias de escritorio remoto de Windows
CVE-2024-38077 es una vulnerabilidad crítica en el Servicio de licencias de escritorio remoto de Windows, que permite a atacantes remotos ejecutar código arbitrario en sistemas vulnerables. Esta vulnerabilidad se debe a un desbordamiento de montón en el servicio al procesar entradas específicas. Explotar esta falla podría llevar al compromiso total del sistema, permitiendo a los atacantes tomar el control sin requerir autenticación.
Los atacantes pueden explotar esta vulnerabilidad enviando mensajes especialmente diseñados al servicio afectado, lo que desencadena un desbordamiento de montón que conduce a la ejecución remota de código (RCE). Esto la hace particularmente peligrosa, ya que el atacante podría ejecutar código arbitrario con privilegios de nivel de sistema.
Microsoft ha abordado este problema en su último parche de seguridad. Se recomienda encarecidamente a los usuarios actualizar sus sistemas de inmediato para evitar la explotación.
Este repositorio incluye una PoC que demuestra cómo se puede activar la vulnerabilidad. Nota: Solo con fines educativos.