← volver
CVE-2023-23388highCWE-681

Windows Bluetooth Driver Elevation of Privilege Vulnerability

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 1.6%
probabilidad de explotación
1.6%top 26% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en el controlador Bluetooth de Windows permite que un atacante local obtenga privilegios elevados en el sistema. Un usuario con acceso básico puede escalar sus permisos al nivel de administrador.

Detalle técnico

La vulnerabilidad existe en el manejo inadecuado de conversión numérica (CWE-681) en el controlador Bluetooth de Windows, permitiendo que atacantes autenticados localmente logren escalada de privilegios. El ataque requiere acceso local sin interacción del usuario; la explotación exitosa otorga privilegios de SYSTEM.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Bluetooth Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C