← volver
CVE-2023-36036

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 16.5%● KEVCWE-122
En resumen

Un fallo en el Controlador de Filtro Mini de Archivos en la Nube de Windows permite que un atacante con acceso local ejecute código con privilegios más altos de lo que normalmente permite su cuenta. Esto es peligroso porque puede permitir que un atacante obtenga control total de una computadora.

Detalle técnico

Existe una vulnerabilidad de escalada de privilegios en el Controlador de Filtro Mini de Archivos en la Nube de Windows (CWE-122: desbordamiento de búfer en heap) que puede ser explotada por un atacante local autenticado para ejecutar código arbitrario con privilegios SYSTEM. La vulnerabilidad requiere contexto de ejecución de código local pero no requiere interacción adicional del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →