CVE-2017-0263
Prioriza la corrección. Ella está bajo explotación confirmada por CISA, tiene prueba de concepto pública y 1 grupo(s) de amenaza la utilizan.
Grupos conocidos por explotar esta vulnerabilidad (atribución MITRE ATT&CK).
Apply updates per vendor instructions.
Un fallo en los controladores del kernel de Windows permite que un usuario local ejecute código malicioso con privilegios superiores a los de su cuenta. Un atacante con acceso básico a una computadora podría usar esto para obtener control total del sistema.
Esta vulnerabilidad de use-after-free (CWE-416) en los controladores del kernel puede ser explotada por un atacante local mediante una aplicación especialmente diseñada para provocar corrupción de memoria, resultando en escalación de privilegios de modo usuario a modo kernel. La explotación requiere acceso local y capacidad de ejecución, pero resulta en compromiso total del sistema.