← volver
CVE-2020-17087

Windows Kernel Local Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 5.4%● KEVCWE-131
En resumen

Una falla en el Kernel de Windows permite que un atacante con acceso local eleve sus privilegios (pasar de usuario común a administrador). Esto es peligroso porque alguien ya dentro de tu computadora puede obtener control total del sistema.

Detalle técnico

Una vulnerabilidad de escalación de privilegios local en el Kernel de Windows (CWE-131: Cálculo Incorrecto del Tamaño de Buffer) permite que un usuario local autenticado ejecute código arbitrario con privilegios de kernel. La explotación requiere capacidad previa de ejecución de código local y resulta en el compromiso total del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Kernel Local Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →