CVE-2024-38055
Acerca de
Vulnerabilidad de divulgación de información en la biblioteca de códecs de Microsoft Windows (Windows Codecs Library).
Análisis del analista Rainforest
Este es un fallo de divulgación de información en la biblioteca de códecs de Windows, activado localmente, donde medios malformados procesados por el códec pueden filtrar datos que no deberían. La descripción de Microsoft es escueta por diseño, pero la forma es una primitiva de lectura local y de bajo privilegio en lugar de un bug remoto o de ejecución de código, lo cual se refleja en su puntaje de rango medio.
Los bugs de divulgación por análisis de códecs suelen ser valiosos como una pieza de una cadena mayor —una forma de filtrar memoria que derrota una mitigación antes de que aterrice un bug de ejecución separado— en lugar de como una crisis independiente. El vector local y el impacto solo de divulgación implican que esto no es algo escaneado y explotado masivamente por internet; importa sobre todo en endpoints multiusuario o donde hay un atacante presente.
Para nosotros esto es trabajo directo de cadencia de parcheo. Llega a través del flujo normal de actualizaciones de Windows y, dada la amplia gama de builds de Windows 10 y 11 listados, la tarea práctica es confirmar la cobertura de actualización de nuestra flota en lugar de cualquier mitigación especial. La clasificamos como moderada: vale la pena cerrarla según el calendario, no vale la pena una carrera fuera de banda, pero tampoco debe ignorarse en endpoints donde se procesan medios no confiables.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2024-38055?
Vulnerabilidad de divulgación de información en la biblioteca de códecs de Microsoft Windows (Windows Codecs Library).
¿Qué tan grave es CVE-2024-38055?
CVE-2024-38055 tiene una puntuación base CVSS 3.1 de 5.5, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 49 sobre 100, en la banda moderado.
¿Cómo se explota CVE-2024-38055?
Según el vector CVSS (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N): vector de ataque Local, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Ninguno.
¿Qué productos afecta CVE-2024-38055?
Los avisos públicos listan como afectados: windows 10 1507, windows 10 1607, windows 10 1809, windows 10 21h2, windows 10 22h2, windows 11 21h2, +8. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2024-38055?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
