← volver
CVE-2023-21674

Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

CVSS 8.8 HIGHEPSS 41.5%● KEVCWE-416
En resumen

Un fallo en ALPC (Advanced Local Procedure Call) de Windows permite que un atacante local ejecute código con privilegios más altos de lo que su cuenta normalmente permitiría. Esto es peligroso porque alguien con acceso básico podría obtener control total del sistema.

Detalle técnico

Esta vulnerabilidad de use-after-free en el mecanismo ALPC de Windows permite escalada de privilegios local mediante manipulación inadecuada de memoria. El ataque requiere capacidad de ejecución de código local y resulta en privilegios elevados suficientes para comprometer el sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:F/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/hd3s5aa/CVE-2023-2167439
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →