CVE-2024-49138: fallo de gravedad alta en Microsoft Windows 10 Version 1507
Windows Common Log File System Driver Elevation of Privilege Vulnerability
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Una falla en el Controlador del Sistema de Archivos de Registro Común de Windows permite que un atacante con acceso local obtenga privilegios de administrador, pudiendo tomar control total de la computadora. Esto es peligroso porque un usuario común puede convertirse en administrador sin autorización.
La vulnerabilidad existe en el Controlador del Sistema de Archivos de Registro Común de Windows y permite escalada de privilegios local a través de manejo inadecuado de operaciones en modo kernel. Un atacante autenticado puede explotar esto para ejecutar código arbitrario con privilegios SYSTEM, requiriendo solo acceso local.
En el mismo producto, de las más peligrosas a las menos.