CVE-2024-30078

Windows Wi-Fi Driver RCE sérülékenysége
Angol cím: Windows Wi-Fi Driver RCE Vulnerability

Publikálás dátuma: 2024.06.11.
Utolsó módosítás dátuma: 2024.06.11.


Leírás

A termék nem vagy nem megfelelően validálja a bemeneti adatot, ami befolyásolhatja a program adat vagy vezérlési folyamát.

Leírás forrása: CWE-20


Elemzés leírás

Eredeti nyelven: The vulnerability exists due to insufficient validation of user-supplied input in Windows Wi-Fi Driver. A remote attacker on the local network can pass specially crafted input to the application and execute arbitrary code on the system.

Elemzés leírás forrása: CVE-2024-30078


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 8.8 (Magas)
Vektor: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 2.8


Támadás Vektora (AV): Szomszédos
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

msrc.microsoft.com

Sérülékeny szoftverek

Windows 11 23H2 10.0.22631.3737 előtti,
Windows Server 2022 10.0.20348.2527 előtti verziók.


Legfrissebb sérülékenységek
CVE-2024-47076 – CUPS bemenet ellenőrzés sérülékenysége
CVE-2024-28990 – SolarWinds Access Rights Manager hard-coded credential sérülékenysége
CVE-2024-28991 – SolarWinds Access Rights RCE sérülékenysége
CVE-2024-8190 – Ivanti Cloud Services Appliance sérülékenysége
CVE-2024-43461 – Windows MSHTML Platform sérülékenysége
CVE-2024-41874 – Adobe ColdFusion sérülékenysége
CVE-2024-45112 – Adobe Acrobat és Reader sérülékenysége
CVE-2024-41869 – Adobe Acrobat és Reader sérülékenysége
CVE-2024-38226 – Microsoft Publisher sérülékenysége
CVE-2024-43491 – Microsoft Windows Update sérülékenysége
Tovább a sérülékenységekhez »