
CVE-2024-38077: Vulnerabilità di esecuzione remota di codice nel servizio di licenze Desktop remoto di Windows
CVE-2024-38077: Vulnerabilità di esecuzione di codice remoto nel servizio di licenza Desktop remoto di Windows
CVE-2024-38077 è una vulnerabilità critica nel servizio di licenza Desktop remoto di Windows, che consente a un attaccante remoto di eseguire codice arbitrario su sistemi vulnerabili. Questa vulnerabilità è dovuta a un heap overflow nel servizio quando elabora input specifici. Lo sfruttamento di questa falla potrebbe portare al compromesso completo del sistema, consentendo agli attaccanti di assumere il controllo senza richiedere autenticazione.
Gli attaccanti possono sfruttare questa vulnerabilità inviando messaggi appositamente creati al servizio interessato, innescando un heap overflow che porta all'esecuzione di codice remoto (RCE). Questo la rende particolarmente pericolosa, poiché l'attaccante potrebbe potenzialmente eseguire codice arbitrario con privilegi di livello di sistema.
Microsoft ha risolto questo problema nell'ultimo aggiornamento di sicurezza. Gli utenti sono fortemente invitati ad aggiornare immediatamente i propri sistemi per prevenire lo sfruttamento.
Questo repository include una PoC che dimostra come la vulnerabilità possa essere innescata. Nota: solo a scopo didattico.