VDB

CVE-2024-21345

CVE-2024-21345 PUBLISHED CVSS 9.300000190734863 CRITICAL

Es existieren mehrere Schwachstellen in Microsoft Windows und Microsoft Windows Server. Die Fehler bestehen, weil die DNS-RRSIGs und DNSKEYs-Validierung missbraucht werden kann, um DNS-Server-Ressourcen aus der Ferne zu verbrauchen, weil ein Hyper-V-Gast die Funktionalität des Hyper-V-Hosts kompromittieren kann, weil eine Race-Condition besteht, weil eine kleine Menge an Speicher gelesen werden kann, weil es möglich ist, eine Verbindung zu einer bösartigen SQL-Datenbank mit seiner SQL-Client-Anwendung herzustellen, weil es möglich ist, die Windows Code Integrity Guard (CIG)-Sicherheitsfunktion zu umgehen, weil die SmartScreen-Benutzererfahrung umgangen werden kann und weil es möglich ist, ein speziell gestaltetes Paket an einen Zielserver zu senden, der HTTP-Protokollstapel (http. sys) zur Verarbeitung von Paketen verwendet wird. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen, seine Privilegien zu erweitern und Informationen falsch darzustellen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 32.48% · 96.9th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
32.48%
96.9th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Windows Server 2008 SP2
MicrosoftMicrosoft Windows 10
MicrosoftMicrosoft Windows 11 Version 22H2
MicrosoftMicrosoft Windows Server 2022 23H2 Edition
MicrosoftMicrosoft Windows 10 Version 22H2
MicrosoftMicrosoft Windows 10 Version 1607
MicrosoftMicrosoft Windows Server 2016
MicrosoftMicrosoft Windows 11 version 21H2
MicrosoftMicrosoft Windows Server 2019
MicrosoftMicrosoft Windows Server 2012
MicrosoftMicrosoft Windows 10 Version 21H2
MicrosoftMicrosoft Windows 10 Version 1809
HitachiHitachi Storage
MicrosoftMicrosoft Windows 11 Version 23H2
MicrosoftMicrosoft Windows Server 2022
MicrosoftMicrosoft Windows Server 2008 R2 SP1
MicrosoftMicrosoft Windows Server 2012 R2

Timeline

  • Feb 13, 2024 CVE Published
  • Feb 14, 2024 EPSS Score
  • Jun 26, 2024 CVE Updated
  • Oct 4, 2024 Coalition ESS Score
  • Oct 16, 2024 Coalition ESS Score
  • Nov 3, 2024 EPSS Score
  • Nov 16, 2024 EPSS Score
  • Dec 9, 2024 EPSS Score
  • Dec 17, 2024 EPSS Score
  • Jan 31, 2025 PoC Published
  • Mar 17, 2025 EPSS Score
  • Mar 19, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›