
Windows TCP/IP IPv6(CVE-2024-38063)
La vulnerabilità CVE-2024-38063 è una vulnerabilità di esecuzione remota di codice nel componente TCP/IP del sistema operativo Windows. Secondo la documentazione ufficiale Microsoft, il livello di gravità massimo è critico, con un punteggio CVSS di 9.8. Diverse versioni del sistema Windows sono interessate da questa vulnerabilità. Un attaccante può sfruttarla per ottenere l'esecuzione remota di codice.
La vulnerabilità è causata da un integer underflow nel componente TCP/IP di Windows. Un attaccante non autenticato può inviare ripetutamente pacchetti IPv6 (inclusi pacchetti appositamente costruiti) a un computer Windows, ottenendo l'esecuzione remota di codice.
https://github.com/ynwarcs/CVE-2024-38063
I POC provengono da Internet, sono solo per scopi di comunicazione e apprendimento. Testare in ambiente virtuale.