Windows Cryptographic Services Information Disclosure Vulnerability
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 5.5epss 0.5%
probabilidad de explotación
0.5%top 63% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Una debilidad en la forma en que Windows maneja operaciones criptográficas permite que un usuario autorizado en una computadora acceda a información sensible que debería estar protegida. Esto podría exponer claves de cifrado u otros datos confidenciales.
Detalle técnico
CWE-1240 implica el uso de una primitiva criptográfica con implementación deficiente en Windows Cryptographic Services. Un atacante local autenticado puede explotar esto para divulgar información; la vulnerabilidad requiere acceso previo al sistema y credenciales válidas, con impacto limitado a la confidencialidad del material criptográfico o secretos relacionados.
Resumen generado y traducido por IA a partir de la descripción oficial.
Use of a cryptographic primitive with a risky implementation in Windows Cryptographic Services allows an authorized attacker to disclose information locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Productos afectados
Microsoft · Windows Server 2022