← volver
CVE-2022-26904

Windows User Profile Service Elevation of Privilege Vulnerability

CVSS 7 HIGHEPSS 9.7%● KEVCWE-362
En resumen

Una falla en el Servicio de Perfil de Usuario de Windows permite que un atacante con acceso local obtenga privilegios más altos de los que debería tener. Esto es peligroso porque da al atacante control a nivel administrativo sobre el sistema.

Detalle técnico

Una condición de carrera (CWE-362) en el Servicio de Perfil de Usuario de Windows permite escalación de privilegios mediante explotación basada en sincronización durante operaciones de perfil. Un atacante con acceso local puede explotar la ventana entre operaciones del servicio para elevar privilegios al nivel SYSTEM.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows User Profile Service Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →