CVE-2018-8406
CVE-2018-8406
En resumen
Un fallo en el controlador de gráficos de Windows (DirectX) permite que un atacante con acceso local eleve sus privilegios y tome el control total de la computadora.
Detalle técnico
El controlador DirectX Graphics Kernel (DXGKRNL) no valida adecuadamente el manejo de objetos en memoria, permitiendo que un atacante local ejecute una escalada de privilegios. La explotación requiere capacidad de ejecución de código local y afecta Windows 10 y Windows Server 2016, potencialmente otorgando acceso a nivel del kernel.
Resumen generado y traducido por IA a partir de la descripción oficial.
An elevation of privilege vulnerability exists when the DirectX Graphics Kernel (DXGKRNL) driver improperly handles objects in memory, aka "DirectX Graphics Kernel Elevation of Privilege Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-8400, CVE-2018-8401, CVE-2018-8405.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Microsoft · Windows 10Microsoft · Windows 10 ServersMicrosoft · Windows Server 2016¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →