CVE-2024-38063
Уязвимость удаленного выполнения кода в Windows TCP/IP
- Опубликовано
- 13 авг. 2024 г.
- Обновлено
- 10 июл. 2025 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость удалённого выполнения кода в Windows TCP/IP
Источники
29- CVE-2024-38063-Исследования
Удаленная эксплуатация ядра через IPv6
Скрипт PowerShell для временного смягчения уязвимости CVE-2024-38063 путем отключения IPv6 на системах Windows. Этот обходной путь изменяет реестр, чтобы снизить риск эксплуатации без немедленной установки официального обновления Microsoft KB. Предназначен как временное исправление
PoC exploit and technical analysis for CVE-2024-38063 in the Windows IPv6 stack, built with Python and Scapy
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.