CVE-2022-37969highbajo ataqueransomwareCWE-787

CVE-2022-37969: fallo de gravedad alta en Microsoft Windows 10 Version 1507

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Publicada el · Actualizada el

81Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 28%
de la publicación al arma177 días
Publicada en NVD13 sept
1ª PoC+177d
CISA KEV+1d
probabilidad de explotación
28%top 2% de las CVE
explotación observada
síCISA + VulnCheck
10 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-10-05

Apply updates per vendor instructions.

En resumen

Un fallo en el controlador de sistema de archivos de registro de Windows permite que un atacante con acceso de usuario regular obtenga privilegios de administrador en el sistema. Esto es peligroso porque permite el control total de la computadora.

Detalle técnico

Un desbordamiento de búfer (CWE-787) en el controlador Common Log File System (CLFS) permite elevación de privilegios local mediante validación inadecuada de entrada. Un usuario local autenticado puede explotar esta vulnerabilidad para ejecutar código arbitrario en contexto de kernel y obtener privilegios de SYSTEM.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.