
Windows TCP/IP IPv6(CVE-2024-38063)
A vulnerabilidade CVE-2024-38063 é uma vulnerabilidade de execução remota de código presente no componente TCP/IP do sistema operacional Windows. De acordo com a descrição oficial da Microsoft, a gravidade máxima desta vulnerabilidade é crítica, com pontuação CVSS de 9.8, e várias versões do sistema Windows são afetadas. Atacantes podem explorar esta vulnerabilidade para executar código remotamente.
A causa da vulnerabilidade reside em uma vulnerabilidade de integer underflow no componente TCP/IP do Windows. Atacantes não autenticados podem repetidamente enviar pacotes IPv6 (incluindo pacotes especialmente construídos) para computadores Windows, resultando em execução remota de código.
https://github.com/ynwarcs/CVE-2024-38063
Os POCs são todos provenientes da internet, apenas para fins de estudo e troca de conhecimento. Por favor, teste em uma máquina virtual.