PT-2022-5501 · Microsoft+11 · Windows+11

CVE-2022-38023

·

Publicado

2022-11-08

·

Atualizado

2026-01-22

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Windows anteriores à versão corrigida
Descrição
O problema está relacionado a erros nas configurações de segurança da implementação do Protocolo Remoto NetLogon (MS-NRPC) nos sistemas operacionais Windows. Isso permite que um invasor remoto eleve seus privilégios. A vulnerabilidade está associada a falhas na proteção RC4 do canal seguro NetLogon, que utiliza os mesmos algoritmos da criptografia rc4-hmac no Kerberos. A soma de verificação segura é calculada como HMAC-MD5(MD5(DATA),KEY), possibilitando que um invasor ativo substitua dados selecionados no fluxo de dados sem ser detectado.
Recomendações
Para versões do Windows anteriores à versão corrigida, atualize para a versão mais recente para resolver o problema.
Como solução temporária, considere restringir o acesso ao serviço Netlogon RPC até que um patch esteja disponível.
Evite usar o canal Netlogon Secure para transmissão de dados confidenciais até que o problema seja resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:0838
ALSA-2023:2127
ALT-PU-2022-3352
ALT-PU-2023-1329
ALT-PU-2023-1371
ALT-PU-2024-14683
AZL-54681
BDU:2022-06830
CESA-2023_0838
CESA-2023_1090
CVE-2022-38023
ECHO-889F-A589-F203
MGASA-2023-0010
OESA-2023-1048
OPENSUSE-SU-2023_0160-1
OPENSUSE-SU-2023_0163-1
OPENSUSE-SU-2023_0222-1
OPENSUSE-SU-2024:12587-1
RHSA-2023:0637
RHSA-2023:0638
RHSA-2023:0639
RHSA-2023:0838
RHSA-2023:1090
RHSA-2023:2127
RHSA-2023:2136
RHSA-2023:2137
RHSA-2023:3491
RHSA-2023_0838
RHSA-2023_1090
RHSA-2023_2127
RLSA-2023:0838
RLSA-2023:2127
SUSE-SU-2023:0014-1
SUSE-SU-2023:0081-1
SUSE-SU-2023:0122-1
SUSE-SU-2023:0126-1
SUSE-SU-2023:0160-1
SUSE-SU-2023:0162-1
SUSE-SU-2023:0163-1
SUSE-SU-2023:0164-1
SUSE-SU-2023:0222-1
SUSE-SU-2023:0620-1
USN-5822-1
USN-5822-2
USN-5936-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Rocky Linux
Samba
Suse
Ubuntu
Windows