Windows RDL存在远程代码执行漏洞(CVE-2024-38077)

日期: 2024-08-14 | 影响软件: Windows | POC: 否

漏洞描述

RDL是Windows 远程桌面授权服务,RDL服务并非默认启用,但许多管理员会手动启用它来扩展功能,例如增加远程桌面会话的数量。该漏洞在解码用户输入的许可密钥包时,未正确验证解码后的数据长度与缓冲区大小之间的关系,从而导致缓冲区溢出。这使得攻击者可以通过发送特制的数据包,在目标服务器上执行任意代码。

PoC代码

暂无

相关漏洞推荐