CVE-2023-29369
Acerca de
Vulnerabilidad de denegación de servicio en Remote Procedure Call Runtime
Análisis del analista Rainforest
El Runtime de RPC de Windows puede ser llevado a una denegación de servicio por esta falla, desencadenada por un atacante con bajos privilegios. El impacto es solo de disponibilidad, sin ejecución de código, sin exposición de datos, y afecta la línea de Server 2012 a 2022. El 6.5 refleja un problema de nivel de disrupción más que algo que conceda a un atacante control o acceso.
El DoS contra un runtime central es molesto pero acotado: puede degradar o interrumpir servicios que dependen de RPC, pero requiere un punto de apoyo autenticado de bajo privilegio y no le rinde al atacante persistencia ni escalada por sí solo. No hay una dinámica de rociado masivo sin autenticar desde internet aquí, así que el ritmo de explotación es modesto y el escenario realista es una cuenta de bajo nivel ya presente causando disrupción.
Clasificamos esto en el nivel rutinario y dejamos que fluya por la cadencia estándar de Patch Tuesday para las versiones de Server afectadas. Dado el impacto de solo disponibilidad y la precondición de privilegio, hay poco que parchear virtualmente; nuestra atención se emplea mejor confirmando la cobertura de la actualización acumulativa en esos servidores que tratando esto como una preocupación fuera de banda.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-29369?
Vulnerabilidad de denegación de servicio en Remote Procedure Call Runtime
¿Qué tan grave es CVE-2023-29369?
CVE-2023-29369 tiene una puntuación base CVSS 3.1 de 6.5, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 65 sobre 100, en la banda elevado.
¿Cómo se explota CVE-2023-29369?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Ninguno, integridad Ninguno y disponibilidad Alto.
¿Qué productos afecta CVE-2023-29369?
Los avisos públicos listan como afectados: windows server 2012, windows server 2016, windows server 2019, windows server 2022. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-29369?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
