CVE-2021-38648highbajo ataque

CVE-2021-38648: fallo de gravedad alta en Microsoft Open Management Infrastructure

Open Management Infrastructure Elevation of Privilege Vulnerability

Publicada el · Actualizada el

91Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 7.8epss 11%
de la publicación al arma0 días
Publicada en NVD15 sept
metasploit14 sept
CISA KEV+49d
probabilidad de explotación
11%top 4% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2021-11-17

Apply updates per vendor instructions.

En resumen

Una vulnerabilidad en Open Management Infrastructure permite que un atacante autenticado escale sus privilegios a un nivel superior de acceso del sistema. Esto es peligroso porque habilita el control administrativo no autorizado del sistema afectado.

Detalle técnico

Vulnerabilidad de elevación de privilegios en OMI que permite a usuarios locales autenticados obtener privilegios elevados del sistema mediante controles de acceso insuficientes. El ataque requiere autenticación previa y su explotación exitosa otorga al atacante privilegios elevados en el sistema objetivo.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Open Management Infrastructure Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.