0x00 Предисловие
Служба лицензирования удаленных рабочих столов (RDL) — это компонент Windows Server, который управляет службами удаленных рабочих столов и лицензирует их, обеспечивая безопасный и соответствующий требованиям доступ к удаленным приложениям и рабочим столам.
0x01 Описание уязвимости
CVE-2024-38077 — это уязвимость, связанная с переполнением кучи в службе лицензирования удаленных рабочих столов Windows (RDL). При декодировании введенного пользователем пакета лицензионных ключей уязвимость не позволяет корректно проверить связь между длиной декодированных данных и размером буфера, что приводит к переполнению буфера. Это позволяет злоумышленнику выполнить произвольный код на целевом сервере, отправив специально созданные пакеты.
Важно отметить, что служба RDL не включена по умолчанию, но многие администраторы включают ее вручную для расширения функциональности, например, для увеличения количества сеансов удаленного рабочего стола (серверы Windows по умолчанию допускают только два одновременных сеанса). Кроме того, в некоторых хостах-бастионах и сценариях VDI также необходимо включение службы RDL.
0x02 номер CVE
CVE-2024-38077
0x03 затронутая версия
Windows Server 2022, 23H2 Edition (Server Core installation)
Windows Server 2022 (Server Core installation)
Windows Server 2022
Windows Server 2019 (Server Core installation)
Windows Server 2019
Windows Server 2016 (Server Core installation)
Windows Server 2016
Windows Server 2012 R2 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 (Server Core installation)
Windows Server 2012
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for 32-bit Systems Service Pack 2
0x04 Подробности об уязвимости
Инструмент обнаружения Sangfor CVE-2024-38077:
https://support.sangfor.com.cn/productTool/read?product_id=201&id=84&category_id=0
ссылка на ссылку 0x05
https://github.com/CloudCrowSec001/CVE-2024-38077-POC
https://github.com/qi4L/CVE-2024-38077