VDB

CVE-2024-21346

CVE-2024-21346 PUBLISHED CVSS 9.300000190734863 CRITICAL

Es existieren mehrere Schwachstellen in Microsoft Windows und Microsoft Windows Server. Die Fehler bestehen, weil die DNS-RRSIGs und DNSKEYs-Validierung missbraucht werden kann, um DNS-Server-Ressourcen aus der Ferne zu verbrauchen, weil ein Hyper-V-Gast die Funktionalität des Hyper-V-Hosts kompromittieren kann, weil eine Race-Condition besteht, weil eine kleine Menge an Speicher gelesen werden kann, weil es möglich ist, eine Verbindung zu einer bösartigen SQL-Datenbank mit seiner SQL-Client-Anwendung herzustellen, weil es möglich ist, die Windows Code Integrity Guard (CIG)-Sicherheitsfunktion zu umgehen, weil die SmartScreen-Benutzererfahrung umgangen werden kann und weil es möglich ist, ein speziell gestaltetes Paket an einen Zielserver zu senden, der HTTP-Protokollstapel (http. sys) zur Verarbeitung von Paketen verwendet wird. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen, seine Privilegien zu erweitern und Informationen falsch darzustellen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 3.49% · 87.8th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
3.49%
87.8th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Windows 10 Version 1607
MicrosoftMicrosoft Windows Server 2019
MicrosoftMicrosoft Windows Server 2022 23H2 Edition
MicrosoftMicrosoft Windows 11 version 21H2
MicrosoftMicrosoft Windows Server 2022
MicrosoftMicrosoft Windows Server 2008 R2 SP1
MicrosoftMicrosoft Windows Server 2008 SP2
MicrosoftMicrosoft Windows 11 Version 23H2
MicrosoftMicrosoft Windows Server 2012
MicrosoftMicrosoft Windows Server 2016
MicrosoftMicrosoft Windows 10 Version 21H2
MicrosoftMicrosoft Windows Server 2012 R2
MicrosoftMicrosoft Windows 11 Version 22H2
MicrosoftMicrosoft Windows 10 Version 22H2
MicrosoftMicrosoft Windows 10
HitachiHitachi Storage
MicrosoftMicrosoft Windows 10 Version 1809

Timeline

  • Feb 13, 2024 CVE Published
  • Feb 14, 2024 EPSS Score
  • Mar 12, 2024 EPSS Score
  • May 5, 2024 EPSS Score
  • Jun 1, 2024 EPSS Score
  • Jun 28, 2024 EPSS Score
  • Jul 25, 2024 EPSS Score
  • Sep 17, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 14, 2024 EPSS Score
  • Nov 10, 2024 EPSS Score
  • Dec 8, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›