← volver
CVE-2021-31979

Windows Kernel Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 2.6%● KEVCWE-119
En resumen

Un fallo en el Kernel de Windows permite que un atacante con acceso local ejecute código con privilegios a nivel de sistema, asumiendo potencialmente control total de la computadora. Esto es peligroso porque permite que programas ordinarios escalen a derechos de administrador sin autorización.

Detalle técnico

Una vulnerabilidad de desbordamiento de búfer (CWE-119) en el Kernel de Windows permite escalada de privilegios local al procesar una solicitud especialmente creada. Requiere ejecución local previa de código; la explotación exitosa otorga privilegios de nivel SYSTEM, permitiendo compromiso completo del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Kernel Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →