CVE-2021-41379mediumbajo ataqueransomwareCWE-59

CVE-2021-41379: fallo de gravedad media en Microsoft Windows 10 Version 1507

Windows Installer Elevation of Privilege Vulnerability

Publicada el · Actualizada el

68Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 5.5epss 19%
de la publicación al arma22 días
Publicada en NVD10 nov
1ª PoC+22d
CISA KEV+113d
probabilidad de explotación
19%top 3% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-03-17

Apply updates per vendor instructions.

En resumen

Windows Installer tiene una vulnerabilidad que permite a un atacante con privilegios limitados obtener acceso administrativo elevado en un sistema Windows. El atacante puede explotarla manipulando archivos o procesos del instalador para ejecutar código malicioso con mayores privilegios.

Detalle técnico

CWE-59 (Resolución Impropia de Enlaces Antes del Acceso a Archivos) en Windows Installer permite escalada de privilegios mediante manipulación de enlaces simbólicos o junctions de directorio durante el proceso de instalación. Un atacante con acceso local de usuario puede redirigir operaciones del instalador para ejecutar código arbitrario con privilegios SYSTEM explotando el manejo inseguro de archivos temporales.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Windows Installer Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.