
Windows TCP/IP IPv6(CVE-2024-38063)
La vulnerabilidad CVE-2024-38063 es una vulnerabilidad de ejecución remota de código presente en el componente TCP/IP del sistema operativo Windows. Según la introducción oficial de Microsoft, el nivel de gravedad máximo de esta vulnerabilidad es crítico, con una puntuación CVSS de 9.8. Varias versiones del sistema Windows se ven afectadas por esta vulnerabilidad. Un atacante puede explotar esta vulnerabilidad para lograr la ejecución remota de código.
La causa de la vulnerabilidad radica en una vulnerabilidad de desbordamiento de enteros en el componente TCP/IP del sistema operativo Windows. Un atacante no autenticado puede enviar repetidamente paquetes IPv6 (incluyendo paquetes especialmente diseñados) a una computadora con Windows, logrando así la ejecución remota de código.
https://github.com/ynwarcs/CVE-2024-38063