← volver
CVE-2024-38239highCWE-1390

Windows Kerberos Elevation of Privilege Vulnerability

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.2epss 1.7%
probabilidad de explotación
1.7%top 24% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en la autenticación Kerberos de Windows permite que un atacante con acceso local al equipo aumente sus privilegios. Esto es peligroso porque un usuario común puede obtener control administrativo de la máquina.

Detalle técnico

Existe una vulnerabilidad de elevación de privilegios en la implementación de Windows Kerberos (CWE-1390) donde la validación inadecuada de tokens Kerberos permite que un atacante autenticado localmente eludir restricciones de privilegio. El ataque requiere acceso local previo y la explotación exitosa resulta en escalación no autorizada al contexto SYSTEM o administrador de dominio.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Kerberos Elevation of Privilege Vulnerability
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C