
Windows TCP/IP IPv6(CVE-2024-38063)
脆弱性CVE-2024-38063は、WindowsオペレーティングシステムのTCP/IPコンポーネントに存在するリモートコード実行脆弱性です。マイクロソフトの公式発表によると、この脆弱性の深刻度は「緊急」であり、CVSSスコアは9.8です。複数のバージョンのWindowsシステムが影響を受けます。攻撃者はこの脆弱性を悪用してリモートコード実行を実現できます。
脆弱性の原因は、Windows OSのTCP/IPコンポーネントに整数アンダーフロー脆弱性が存在することです。認証されていない攻撃者は、Windowsコンピュータに対してIPv6パケット(特に細工されたパケットを含む)を繰り返し送信することで、リモートコード実行を実現できます。
https://github.com/ynwarcs/CVE-2024-38063
POCはすべてインターネットからのものです。交流・学習目的のみで使用してください。仮想マシン内でテストしてください。