TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2024-49138 (まとめ)

【脆弱性内容】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
KEV
備考
2024/12/10 2024/10/11 CVE-2024-49138 NVD Microsoft
7.8(Microsoft)
CWE-122 ヒープベースのバッファオーバーフロー 2024/12/10 Windows CLFS


【ニュース】

■2024年

◇2024年12月

◆Windows CLFS のゼロデイ脆弱性 CVE-2024-49138 が FIX:悪用も確認 (IoT OT News, 2024/12/10)
https://iototsecnews.jp/2024/12/10/microsoft-fixes-exploited-zero-day-cve-2024-49138/


■2025年

◇2025年1月

◆Windowsのゼロデイ脆弱性(CVE-2024-49138)のPoCエクスプロイトが公開、対象者は今すぐ対応を (セキュリティ対策Lab, 2025/01/21)
https://rocket-boys.co.jp/security-measures-lab/windows-cve-2024-49138-poc/


【Exploit Code】

◆CVE-2024-49138-POC (MrAle98)
https://github.com/MrAle98/CVE-2024-49138-POC

◆CVE-2024-49138-POC (bananoname)
https://github.com/bananoname/CVE-2024-49138-POC


【検索】

google: CVE-2024-49138
google:news: CVE-2024-49138
google: site:virustotal.com CVE-2024-49138
google: site:github.com CVE-2024-49138


■Bing

https://www.bing.com/search?q=CVE-2024-49138
https://www.bing.com/news/search?q=CVE-2024-49138


■Twitter

https://twitter.com/search?q=%23CVE-2024-49138
https://twitter.com/hashtag/CVE-2024-49138


■Exploit Code / PoC

https://www.exploit-db.com/search?q=CVE-2024-49138
https://attackerkb.com/search?q=CVE-2024-49138


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022