Podatność umożliwia zdalne wykonanie kodu (RCE) w komponencie Windows Pragmatic General Multicast (PGM) bez jakiegokolwiek uwierzytelnienia. Zagrożenie jest krytyczne ze względu na brak wymogu interakcji użytkownika oraz sieciowy wektor ataku.
▸ Pokaż oryginał (EN)
Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability
Podatność jest związana z przepełnieniem liczby całkowitej (CWE-191 — integer underflow/overflow) w implementacji protokołu PGM w systemie Windows. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy do podatnego systemu, który przetworzy go bez konieczności uwierzytelnienia. Skutkuje to wykonaniem dowolnego kodu w kontekście systemu operacyjnego.
Nieuwierzytelniony atakujący zdalnie może przejąć pełną kontrolę nad systemem, w tym uzyskać możliwość odczytu, modyfikacji i usunięcia danych oraz instalacji złośliwego oprogramowania. Ze względu na brak wymagań wstępnych (brak auth, brak interakcji użytkownika) podatność stanowi poważne zagrożenie dla infrastruktury sieciowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje zostały opublikowane przez Microsoft w ramach Patch Tuesday z dnia 2023-04-11. Szczegóły dostępne pod adresem: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-28250
Microsoft Windows 10 w wersjach: 1507, 1607, 1809, 20H2, 21H2
Podatność dotyczy protokołu PGM (Pragmatic General Multicast), który jest opcjonalną funkcją systemu Windows. W środowiskach, gdzie usługa Message Queuing (MSMQ) nie jest zainstalowana lub protokół PGM nie jest aktywny, ryzyko może być ograniczone — należy zweryfikować środowisko przed wdrożeniem patcha.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows 10 1507
OSMicrosoft< 10.0.10240.19869Microsoft Windows 10 1607
OSMicrosoft< 10.0.14393.5850Microsoft Windows 10 1809
OSMicrosoft< 10.0.17763.4252Microsoft Windows 10 20h2
OSMicrosoft< 10.0.19042.2846Microsoft Windows 10 21h2
OSMicrosoft< 10.0.19044.2846Microsoft Windows 10 22h2
OSMicrosoft< 10.0.19045.2846Microsoft Windows 11 21h2
OSMicrosoft< 10.0.22000.1817Microsoft Windows 11 22h2
OSMicrosoft< 10.0.22621.1555Microsoft Windows Server 2008
OSMicrosoftr2Microsoft Windows Server 2012
OSMicrosoftr2Microsoft Windows Server 2016
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2019
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2022
OSMicrosoftwszystkie wersje
Powiązane podatności
Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu
RCE w Windows Server Update Service (WSUS) — deserializacja danych
RCE w stosie protokołu HTTP systemu Microsoft Windows (HTTP.sys)
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa