
CVE-2024-29050 एक भेद्यता है जो विंडोज क्रिप्टोग्राफिक सेवाओं में पाई गई है।
CVE-2024-29050 विंडोज की क्रिप्टोग्राफ़िक सेवाओं में एक सुरक्षा कमजोरी है, विशेष रूप से क्रिप्टोग्राफ़िक कार्यों के दौरान प्रमाणपत्रों को संसाधित करने के तरीके में। यह समस्या एक इंटीजर ओवरफ़्लो से उत्पन्न होती है, जो तब होता है जब फ़ाइल आकार या बफ़र लंबाई जैसे डेटा पर गणनाएँ किसी वेरिएबल की अनुमत सीमा से अधिक हो जाती हैं, जिससे सिस्टम गलत गणना या मेमोरी का गलत प्रबंधन करता है।
इस मामले में, क्रिप्टोग्राफ़िक फ़ंक्शन कुछ प्रमाणपत्र डेटा को गलत तरीके से संभालता है, जिससे गलत मेमोरी प्रबंधन होता है। हमलावर सिस्टम को विशेष रूप से तैयार किए गए इनपुट (जैसे, अत्यधिक बड़े प्रमाणपत्र या हेरफेर किए गए डेटा फ़ील्ड) प्रदान करके इस खामी का फायदा उठा सकते हैं, जिससे सिस्टम मेमोरी सेक्शन को ओवरराइट कर देता है। इससे अप्रत्याशित व्यवहार हो सकता है, जैसे सिस्टम क्रैश होना या अधिक गंभीर मामलों में, हमलावरों को दूरस्थ रूप से दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति मिलना।
इसे एक ऐसे कैलकुलेटर की तरह समझें जो केवल एक निश्चित सीमा तक की संख्याओं को संभालने के लिए डिज़ाइन किया गया है, लेकिन यदि आप उस सीमा से परे कोई संख्या इनपुट करते हैं, तो यह "लपेट" जाता है और गलत परिणाम देता है। इसी तरह, सिस्टम यह गणना करने में गलती करता है कि कितनी मेमोरी आवंटित या मुक्त की जानी चाहिए, जिससे ऐसी कमजोरियाँ पैदा होती हैं जिनका एक हमलावर फायदा उठा सकता है।