← volver
CVE-2024-38239

Windows Kerberos Elevation of Privilege Vulnerability

CVSS 7.2 HIGHEPSS 1.7%CWE-1390
En resumen

Una falla en la autenticación Kerberos de Windows permite que un atacante con acceso local al equipo aumente sus privilegios. Esto es peligroso porque un usuario común puede obtener control administrativo de la máquina.

Detalle técnico

Existe una vulnerabilidad de elevación de privilegios en la implementación de Windows Kerberos (CWE-1390) donde la validación inadecuada de tokens Kerberos permite que un atacante autenticado localmente eludir restricciones de privilegio. El ataque requiere acceso local previo y la explotación exitosa resulta en escalación no autorizada al contexto SYSTEM o administrador de dominio.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Kerberos Elevation of Privilege Vulnerability
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →