CVE-2022-37969: fallo de gravedad alta en Microsoft Windows 10 Version 1507
Windows Common Log File System Driver Elevation of Privilege Vulnerability
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Un fallo en el controlador de sistema de archivos de registro de Windows permite que un atacante con acceso de usuario regular obtenga privilegios de administrador en el sistema. Esto es peligroso porque permite el control total de la computadora.
Un desbordamiento de búfer (CWE-787) en el controlador Common Log File System (CLFS) permite elevación de privilegios local mediante validación inadecuada de entrada. Un usuario local autenticado puede explotar esta vulnerabilidad para ejecutar código arbitrario en contexto de kernel y obtener privilegios de SYSTEM.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.