Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
ssvc Actcvss 6.6epss 4.1%
de la publicación al arma2013 días
Publicada en NVD15 ago
1ª PoC+2013d
CISA KEV+2475d
probabilidad de explotación
4.1%top 10% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-06-15
Apply updates per vendor instructions.
En resumen
El Administrador de Montaje de Windows no valida correctamente enlaces simbólicos en dispositivos USB, permitiendo que alguien con acceso físico a la computadora conecte una unidad USB maliciosa y ejecute código con privilegios elevados.
Detalle técnico
Una vulnerabilidad en el manejo de enlaces simbólicos del Administrador de Montaje de Windows permite que atacantes con acceso físico escalen privilegios conectando un dispositivo USB crafted. El fallo no valida adecuadamente los destinos de symlinks durante operaciones de montaje, posibilitando la ejecución de código arbitrario en contexto privilegiado.
Resumen generado y traducido por IA a partir de la descripción oficial.
Mount Manager in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 mishandles symlinks, which allows physically proximate attackers to execute arbitrary code by connecting a crafted USB device, aka "Mount Manager Elevation of Privilege Vulnerability."