← volver
CVE-2025-32706

Windows Common Log File System Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 2.1%● KEVCWE-20
En resumen

Un fallo en el controlador del sistema de archivos de registro de Windows permite que un usuario con acceso común obtenga privilegios de administrador. El problema ocurre porque el controlador no valida correctamente los datos que recibe.

Detalle técnico

La validación inadecuada de entrada en el Controlador Common Log File System (CLFS) de Windows permite que un atacante autenticado localmente escale privilegios mediante entrada especialmente diseñada. La vulnerabilidad requiere acceso local y credenciales válidas; la explotación exitosa otorga privilegios elevados.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper input validation in Windows Common Log File System Driver allows an authorized attacker to elevate privileges locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →