← volver
CVE-2022-41073

Windows Print Spooler Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 2.4%● KEVCWE-787
En resumen

Un fallo en el Servicio de Cola de Impresión de Windows permite que un atacante local ejecute código con privilegios más altos que los de su cuenta normal. Esto es peligroso porque un atacante con acceso básico podría tomar control total del sistema.

Detalle técnico

Vulnerabilidad de escritura fuera de límites en el Servicio de Cola de Impresión de Windows que permite escalada de privilegios local mediante solicitudes de impresión malformadas. Un atacante autenticado localmente puede explotarla para ejecutar código arbitrario con privilegios SYSTEM, sin requerir interacción del usuario tras la explotación.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Print Spooler Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →