PT-2024-6050 · Microsoft · Windows 10+1

CVE-2024-43491

·

Publicado

2024-09-10

·

Atualizado

2026-02-21

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Windows 10 versão 1507
Descrição
A vulnerabilidade está relacionada a um problema na pilha de manutenção que reverteu as correções para algumas vulnerabilidades que afetam os Componentes Opcionais no Windows 10, versão 1507. Isso significa que um invasor poderia explorar essas vulnerabilidades anteriormente mitigadas em sistemas Windows 10, versão 1507, que tenham instalado a atualização de segurança do Windows lançada em 12 de março de 2024 ou outras atualizações lançadas até agosto de 2024. A vulnerabilidade permite que invasores remotos executem código arbitrário.
Recomendações
Para corrigir essa vulnerabilidade, instale a atualização da pilha de manutenção (SSU) de setembro de 2024 (KB5043936) e a atualização de segurança do Windows de setembro de 2024 (KB5043083), nessa ordem.

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06872
CVE-2024-43491

Produtos afetados

Windows
Windows 10