Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Una falla en el componente de integración de kernel de Windows Hyper-V permite que un atacante con acceso local obtenga privilegios más altos de lo que debería tener. Esto es peligroso porque puede llevar al control total de la computadora.
Esta vulnerabilidad de elevación de privilegios existe en el componente VSP (proveedor de servicio de virtualización) de Integración de Kernel NT de Hyper-V. Un atacante con acceso local al sistema puede explotar una falla de escalada de privilegios para obtener permisos a nivel de kernel elevados, lo que podría provocar el compromiso completo del sistema.