← volver
CVE-2023-21823

Windows Graphics Component Remote Code Execution Vulnerability

CVSS 7.8 HIGHEPSS 5.6%● KEVCWE-190
En resumen

Una falla en el Componente de Gráficos de Windows permite que atacantes ejecuten código malicioso en una computadora explotando una vulnerabilidad de desbordamiento de enteros. Esto es peligroso porque puede dar a los atacantes control total del sistema sin necesidad de permisos especiales.

Detalle técnico

Desbordamiento de enteros en el Componente de Gráficos de Windows permite ejecución remota de código mediante entrada crafted en funciones de procesamiento de gráficos. La explotación requiere interacción del usuario (abrir un archivo malicioso o visitar una página comprometida), pero resulta en ejecución de código con los privilegios del proceso afectado, potencialmente comprometiendo el sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Graphics Component Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/Elizarfish/CVE-2023-2182314
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →