CVE-2015-1769mediumbajo ataque

CVE-2015-1769

Publicada el · Actualizada el

63Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 6.6epss 4.1%
de la publicación al arma2013 días
Publicada en NVD15 ago
1ª PoC+2013d
CISA KEV+2475d
probabilidad de explotación
4.1%top 10% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-06-15

Apply updates per vendor instructions.

En resumen

El Administrador de Montaje de Windows no valida correctamente enlaces simbólicos en dispositivos USB, permitiendo que alguien con acceso físico a la computadora conecte una unidad USB maliciosa y ejecute código con privilegios elevados.

Detalle técnico

Una vulnerabilidad en el manejo de enlaces simbólicos del Administrador de Montaje de Windows permite que atacantes con acceso físico escalen privilegios conectando un dispositivo USB crafted. El fallo no valida adecuadamente los destinos de symlinks durante operaciones de montaje, posibilitando la ejecución de código arbitrario en contexto privilegiado.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Mount Manager in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 mishandles symlinks, which allows physically proximate attackers to execute arbitrary code by connecting a crafted USB device, aka "Mount Manager Elevation of Privilege Vulnerability."
CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
PoCs públicas encontradas — 1
githubgithub.com/int0/CVE-2015-1769★ 1
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.