← volver
CVE-2021-34486

Windows Event Tracing Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 7.4%● KEVCWE-416
En resumen

Una falla en el rastreo de eventos de Windows permite que un atacante ejecute comandos con privilegios superiores a los de su cuenta. Un usuario autenticado puede explotarla para obtener control a nivel del sistema.

Detalle técnico

Vulnerabilidad use-after-free (CWE-416) en Windows Event Tracing que habilita escalado de privilegios local. Vector de ataque requiere acceso local y credenciales válidas de usuario; la explotación exitosa resulta en ejecución de código a nivel SYSTEM.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Event Tracing Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →