CVE-2021-36955: fallo de gravedad alta en Microsoft Windows 10 Version 1507
Windows Common Log File System Driver Elevation of Privilege Vulnerability
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Una falla en el controlador del Sistema de Archivos de Registro Común de Windows permite que un atacante con acceso local eluda restricciones de seguridad y obtenga privilegios más altos en el sistema. Podría permitirle tomar control total de la computadora.
Vulnerabilidad de escalada de privilegios en el controlador CLFS (Common Log File System) de Windows que puede explotarse localmente para elevar privilegios desde un contexto de usuario de bajo nivel a nivel de sistema. Requiere acceso local previo; la explotación exitosa resulta en acceso SYSTEM.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.