CVE-2021-28310highbajo ataqueCWE-787

CVE-2021-28310: fallo de gravedad alta en Microsoft Windows 10 Version 1803

Win32k Elevation of Privilege Vulnerability

Publicada el · Actualizada el

71Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 8.4%
de la publicación al arma1 días
Publicada en NVD13 abr
1ª PoC+1d
CISA KEV+204d
probabilidad de explotación
8.4%top 5% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2021-11-17

Apply updates per vendor instructions.

En resumen

Un fallo en el sistema gráfico de Windows (Win32k) permite que un atacante con acceso básico de usuario obtenga privilegios de administrador en la computadora. Esto es peligroso porque le permite a alguien tomar control total del sistema.

Detalle técnico

Vulnerabilidad CWE-787 (escritura fuera de los límites del búfer) en el componente Win32k del kernel permite escalada de privilegio local cuando un usuario estándar envía entrada maliciosa que provoca una escritura de memoria más allá de los límites del búfer, habilitando ejecución con permisos elevados.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Win32k Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.