← volver
CVE-2024-49138

Windows Common Log File System Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 25.4%● KEVCWE-122
En resumen

Una falla en el Controlador del Sistema de Archivos de Registro Común de Windows permite que un atacante con acceso local obtenga privilegios de administrador, pudiendo tomar control total de la computadora. Esto es peligroso porque un usuario común puede convertirse en administrador sin autorización.

Detalle técnico

La vulnerabilidad existe en el Controlador del Sistema de Archivos de Registro Común de Windows y permite escalada de privilegios local a través de manejo inadecuado de operaciones en modo kernel. Un atacante autenticado puede explotar esto para ejecutar código arbitrario con privilegios SYSTEM, requiriendo solo acceso local.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →