CVE-2021-36955highbajo ataqueransomware

CVE-2021-36955: fallo de gravedad alta en Microsoft Windows 10 Version 1507

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Publicada el · Actualizada el

71Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 4.1%
de la publicación al arma306 días
Publicada en NVD15 sept
1ª PoC+306d
CISA KEV+49d
probabilidad de explotación
4.1%top 10% de las CVE
explotación observada
síCISA + VulnCheck
2 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2021-11-17

Apply updates per vendor instructions.

En resumen

Una falla en el controlador del Sistema de Archivos de Registro Común de Windows permite que un atacante con acceso local eluda restricciones de seguridad y obtenga privilegios más altos en el sistema. Podría permitirle tomar control total de la computadora.

Detalle técnico

Vulnerabilidad de escalada de privilegios en el controlador CLFS (Common Log File System) de Windows que puede explotarse localmente para elevar privilegios desde un contexto de usuario de bajo nivel a nivel de sistema. Requiere acceso local previo; la explotación exitosa resulta en acceso SYSTEM.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.