← volver
CVE-2022-21999

Windows Print Spooler Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 41.7%● KEVCWE-22CWE-59
En resumen

Una falla en el Servicio de Cola de Impresión de Windows permite que un atacante local obtenga privilegios más elevados en la computadora afectada. Un atacante que explote esta vulnerabilidad podría ejecutar código malicioso con derechos administrativos.

Detalle técnico

Una vulnerabilidad de travesía de directorios (CWE-22) combinada con operaciones de archivo inseguras (CWE-59) en el servicio Print Spooler de Windows permite que un atacante autenticado localmente ejecute código arbitrario con privilegios de SYSTEM. La explotación requiere acceso local y puede comprometer completamente el sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Print Spooler Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/ly4k/SpoolFool795
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →