CVE-2016-0167
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y 1 grupo(s) de amenaza la utilizan.
Grupos conocidos por explotar esta vulnerabilidad (atribución MITRE ATT&CK).
Apply updates per vendor instructions.
Una vulnerabilidad en el driver de kernel de Windows permite que un usuario local ejecute una aplicación especialmente creada para obtener privilegios de administrador. Es grave porque alguien con acceso común puede lograr control total del sistema.
Vulnerabilidad de elevación de privilegios local en el driver Win32k del kernel. Un atacante autenticado localmente puede explotarla mediante una aplicación maliciosa para elevar sus privilegios al nivel SYSTEM sin pré-condiciones especiales más allá del acceso local.
El análisis completo de esta CVE está disponible en portugués →