← volver
CVE-2022-37969

Windows Common Log File System Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 28.5%● KEVCWE-787
En resumen

Un fallo en el controlador de sistema de archivos de registro de Windows permite que un atacante con acceso de usuario regular obtenga privilegios de administrador en el sistema. Esto es peligroso porque permite el control total de la computadora.

Detalle técnico

Un desbordamiento de búfer (CWE-787) en el controlador Common Log File System (CLFS) permite elevación de privilegios local mediante validación inadecuada de entrada. Un usuario local autenticado puede explotar esta vulnerabilidad para ejecutar código arbitrario en contexto de kernel y obtener privilegios de SYSTEM.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →