cbcvebase.
CVE-2021-28442
published 2021-04-13

CVE-2021-28442: Windows TCP/IP Information Disclosure Vulnerability

PriorityP274medium6.5CVSS 3.1
AVNACLPRLUINSUCHINAN
ITWVulnCheck KEV
Exploited in the wild
EPSS
6.49%
93.0th percentile
Windows TCP/IP Information Disclosure Vulnerability

Affected

36 ranges· showing 25
VendorProductVersion rangeFixed in
js-datajs-data0 – 3.0.10
microsoftwindows_10
microsoftwindows_10
microsoftwindows_10
microsoftwindows_10
microsoftwindows_10
microsoftwindows_10_version_1803>= 10.0.0 < publicationpublication
microsoftwindows_10_version_1809>= 10.0.0 < publicationpublication
microsoftwindows_10_version_1909>= 10.0.0 < publicationpublication
microsoftwindows_10_version_2004>= 10.0.0 < publicationpublication
microsoftwindows_10_version_20h2>= 10.0.0 < publicationpublication
microsoftwindows_server_2016
microsoftwindows_server_2016
microsoftwindows_server_2016
microsoftwindows_server_2019>= 10.0.0 < publicationpublication
microsoftwindows_server_version_2004>= 10.0.0 < publicationpublication
microsoftwindows_server_version_20h2>= 10.0.0 < publicationpublication
msrcwindows_10_version_1803_for_32-bit_systems
msrcwindows_10_version_1803_for_arm64-based_systems
msrcwindows_10_version_1803_for_x64-based_systems
msrcwindows_10_version_1809_for_32-bit_systems
msrcwindows_10_version_1809_for_arm64-based_systems
msrcwindows_10_version_1809_for_x64-based_systems
msrcwindows_10_version_1909_for_32-bit_systems
msrcwindows_10_version_1909_for_arm64-based_systems

Detection & IOCsextracted from sources · hover to see the quote

  • CVE-2021-28442 involves uninitialized memory disclosure via the Windows TCP/IP stack; monitor for anomalous TCP/IP traffic patterns that may indicate exploitation attempts against the Windows TCP/IP driver.
  • Microsoft rates exploitation as 'More Likely' for both latest and older software releases, indicating active exploitation risk; prioritize detection on Windows 10 and Windows Server 2019 endpoints running unpatched TCP/IP stacks.
  • ·No public exploit or active in-the-wild exploitation confirmed at time of advisory publication.
  • ·The vulnerability is in the Windows TCP/IP component (tcpip.sys); affected scope spans Windows 10 versions 1803–20H2 and Windows Server 2019/20H2 — detection and patching scope should cover all listed variants.

CVSS provenance

nvdv3.16.5MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:P/I:N/A:N
ghsa9.8CRITICAL
vulncheck6.5MEDIUM
vendor_msrc6.5MEDIUM
CVEs like this are exactly what “Exploited This Week” covers.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.