VDB
CVE-2024-21408
CVE-2024-21408
PUBLISHED
CVSS 6.900000095367432 MEDIUM
In Microsoft Windows existieren mehrere Schwachstellen. Diese sind unter anderem auf Fehler in verschiedenen Komponenten wie z.B. dem Windows Kernel oder verschiedenen Treibern zurückzuführen. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, beliebigen Programmcode auszuführen, seine Privilegien zu erweitern, einen Denial of Service Zustand herbeizuführen, Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder Informationen offenzulegen. Für die Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.
EPSS 1.81% · 83.2th percentile
Risk Scores
CVSS 4.0
6.900000095367432
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
1.81%
83.2th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Windows Server 2008 R2 SP1 | |
| Microsoft | Microsoft Windows 10 Version 1607 | |
| Microsoft | Microsoft Windows 10 Version 22H2 | |
| Microsoft | Microsoft Windows 11 version 21H2 | |
| Microsoft | Microsoft Windows 11 Version 23H2 | |
| Microsoft | Microsoft Windows Server 2008 SP2 | |
| Microsoft | Microsoft Windows 10 | |
| Microsoft | Microsoft Windows Server 2012 R2 | |
| Microsoft | Microsoft Windows 10 Version 21H2 | |
| Microsoft | Microsoft Windows Server 2022 | |
| Microsoft | Microsoft Windows Server 2022 23H2 Edition | |
| Microsoft | Microsoft Windows Server 2012 | |
| Microsoft | Microsoft Windows Server 2016 | |
| Microsoft | Microsoft Windows 11 Version 22H2 | |
| Microsoft | Microsoft Windows Server 2019 | |
| Microsoft | Microsoft Windows 10 Version 1809 | |
| Hitachi | Hitachi Storage |
Exploit Intelligence
- CIRCL seen: CVE-2024-21408 (circl-sighting)
- CIRCL seen: CVE-2024-21408 (circl-sighting)
- CIRCL seen: CVE-2024-21408 (circl-sighting)
- CIRCL seen: CVE-2024-21408 (circl-sighting)
- Windows Hyper-V Denial of Service Vulnerability (circl)
- https://www.microsoft.com/en-us/msrc/exploitability-index?rtc=1 (msrc)
Timeline
- Mar 12, 2024 CVE Published
- Mar 12, 2024 PoC Published
- Mar 13, 2024 EPSS Score
- Mar 13, 2024 PoC Published
- Mar 13, 2024 PoC Published
- Mar 13, 2024 PoC Published
- Apr 8, 2024 EPSS Score
- May 4, 2024 EPSS Score
- May 30, 2024 EPSS Score
- Jun 25, 2024 EPSS Score
- Aug 17, 2024 EPSS Score
- Sep 12, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0619.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0619 advisory
- https://msrc.microsoft.com/update-guide advisory
- https://symantec-enterprise-blogs.security.com/threat-intelligence/black-basta-ransomware-zero-day advisory
- https://www.hitachi.com/products/it/storage-solutions/sec_info/2024/03.html advisory