← volver
CVE-2024-30051

Windows DWM Core Library Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 5.7%● KEVCWE-122
En resumen

Una falla de seguridad en la Biblioteca Core del Gestor de Ventanas de Escritorio de Windows (DWM) permite que un atacante local con pocos privilegios obtenga permisos más altos en el sistema. Esto puede explotarse para ejecutar código malicioso con privilegios elevados.

Detalle técnico

Un desbordamiento de búfer basado en heap (CWE-122) en la Biblioteca Core del DWM permite escalación de privilegios local cuando un usuario con bajos privilegios procesa entrada especialmente elaborada. Requiere acceso local y puede resultar en ejecución arbitraria de código con privilegios SYSTEM o elevados.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows DWM Core Library Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →