CVE-2015-2546highbajo ataqueransomwareCWE-119

CVE-2015-2546

Publicada el · Actualizada el

78Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 8.2epss 10%
de la publicación al arma624 días
Publicada en NVD9 sept
1ª PoC+624d
CISA KEV+2379d
probabilidad de explotación
10%top 4% de las CVE
explotación observada
síCISA + VulnCheck
3 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-04-05

Apply updates per vendor instructions.

En resumen

Una falla en el driver del Windows permite que un usuario con acceso local ejecute código con privilegios de sistema. El atacante necesita estar conectado en la computadora y puede usar una aplicación maliciosa para obtener control total.

Detalle técnico

Vulnerabilidad de corrupción de memoria (CWE-119) en el driver Win32k del kernel; requiere acceso de usuario local; explotación exitosa resulta en escalada de privilegios a nivel kernel, permitiendo ejecución de código arbitrario con privilegios SYSTEM.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to gain privileges via a crafted application, aka "Win32k Memory Corruption Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2511, CVE-2015-2517, and CVE-2015-2518.
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.