← volver
CVE-2023-28252

Windows Common Log File System Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 49.0%● KEVCWE-122
En resumen

Un fallo en el sistema de registro de Windows permite que alguien ejecute programas con mayores privilegios de los que debería tener. Un atacante con acceso básico de usuario podría obtener control administrativo de la computadora.

Detalle técnico

Vulnerabilidad de desbordamiento de búfer en el controlador Common Log File System (CLFS) que permite elevación de privilegios local mediante validación inadecuada de entrada. Requiere acceso a nivel de usuario e interacción con la API CLFS; la explotación exitosa resulta en ejecución de código arbitrario con privilegios SYSTEM.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →