
CVE-2024-38077 : Vulnérabilité d'exécution de code à distance dans le service de licence Bureau à distance de Windows
CVE-2024-38077 : Vulnérabilité d'exécution de code à distance dans le service de licence des services Bureau à distance Windows
CVE-2024-38077 est une vulnérabilité critique dans le service de licence des services Bureau à distance Windows, qui permet à des attaquants distants d'exécuter du code arbitraire sur les systèmes vulnérables. Cette vulnérabilité est due à un débordement de tas (heap overflow) dans le service lors du traitement d'entrées spécifiques. L'exploitation de cette faille pourrait conduire à un compromis total du système, permettant aux attaquants d'en prendre le contrôle sans nécessiter d'authentification.
Les attaquants peuvent exploiter cette vulnérabilité en envoyant des messages spécialement conçus au service concerné, déclenchant un débordement de tas qui mène à une exécution de code à distance (RCE). Cela la rend particulièrement dangereuse, car l'attaquant pourrait potentiellement exécuter du code arbitraire avec des privilèges de niveau système.
Microsoft a corrigé ce problème dans son dernier correctif de sécurité. Les utilisateurs sont fortement encouragés à mettre à jour leurs systèmes immédiatement pour empêcher toute exploitation.
Ce dépôt inclut un PoC qui démontre comment la vulnérabilité peut être déclenchée. Remarque : À des fins éducatives uniquement.