0x00 Предисловие
TCP/IP (протокол управления передачей/Интернет-протокол) — это основной протокол сетевой связи, который необходим для сетевой связи между устройствами. Если сетевой адаптер не поддерживает службу TCP/IP, он не сможет нормально подключиться к сети.
0x01 Описание уязвимости
Технический принцип CVE-2024-38063 в основном включает в себя опустошение целых чисел и переполнение буфера. Во время обработки пакетов IPv6 происходят неправильные вычисления или обработка определенных значений данных, что приводит к переполнению целого числа, а результат вычисления меньше ожидаемого минимального значения, что приводит к ошибочному доступу к памяти или обработке данных. При отправке специально созданного пакета IPv6 значение определенного поля в пакете предназначено для запуска целочисленного переполнения. Из-за ошибок переполнения система может отклоняться при распределении памяти или обработке данных, что приводит к переполнению буфера. Переполнение буфера означает, что объем данных, записанных в буфер, превышает емкость самого буфера и охватывает соседние области памяти. Данные, созданные злоумышленником, могут покрывать критические области памяти, включая информацию о потоке управления программой (например, адреса возврата функций и т. д.). Перезаписывая ключевую информацию в памяти, целевая система может выполнить вредоносный код, предварительно встроенный в пакет данных, добиться выполнения кода и получить контроль над системой.
0x02 номер CVE
CVE-2024-38063
0x03 затронутая версия
Windows 11 Version 24H2 for x64-based Systems
Windows 11 Version 24H2 for ARM64-based Systems
Windows Server 2012 R2 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 (Server Core installation)
Windows Server 2012
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2016 (Server Core installation)
Windows Server 2016
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1607 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 for 32-bit Systems
Windows Server 2022, 23H2 Edition (Server Core installation)
Windows 11 Version 23H2 for x64-based Systems
Windows 11 Version 23H2 for ARM64-based Systems
Windows 10 Version 22H2 for 32-bit Systems
Windows 10 Version 22H2 for ARM64-based Systems
Windows 10 Version 22H2 for x64-based Systems
Windows 11 Version 22H2 for x64-based Systems
Windows 11 Version 22H2 for ARM64-based Systems
Windows 10 Version 21H2 for x64-based Systems
Windows 10 Version 21H2 for ARM64-based Systems
Windows 10 Version 21H2 for 32-bit Systems
Windows 11 version 21H2 for ARM64-based Systems
Windows 11 version 21H2 for x64-based Systems
Windows Server 2022 (Server Core installation)
Windows Server 2022
Windows Server 2019 (Server Core installation)
Windows Server 2019
Windows 10 Version 1809 for ARM64-based Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems
0x04 Подробности об уязвимости
https://learn.microsoft.com/zh-cn/troubleshoot/windows-server/networking/description-tcp-features
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
ссылка на ссылку 0x05
https://learn.microsoft.com/zh-cn/troubleshoot/windows-server/networking/description-tcp-features
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063