← volver
CVE-2018-8405

CVE-2018-8405

CVSS 7.8 HIGHEPSS 3.4%● KEVCWE-404
En resumen

Una falla en el controlador de gráficos de Windows permite a un atacante con acceso local ejecutar código con privilegios más altos de lo debido. Alguien en tu computadora podría obtener control a nivel de administrador sin autorización adecuada.

Detalle técnico

Una vulnerabilidad de manejo inadecuado de objetos en el controlador DirectX Graphics Kernel (DXGKRNL) permite escalación de privilegios local. El ataque requiere acceso local previo al sistema; la explotación exitosa otorga ejecución de código arbitrario con privilegios elevados.

Resumen generado y traducido por IA a partir de la descripción oficial.
An elevation of privilege vulnerability exists when the DirectX Graphics Kernel (DXGKRNL) driver improperly handles objects in memory, aka "DirectX Graphics Kernel Elevation of Privilege Vulnerability." This affects Windows Server 2012 R2, Windows RT 8.1, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-8400, CVE-2018-8401, CVE-2018-8406.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →