← voltar
CVE-2021-28310

Win32k Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 8.3%● KEVCWE-787
Em resumo

Uma falha no sistema gráfico do Windows (Win32k) permite que um invasor com acesso básico de usuário obtenha privilégios de administrador no computador. Isso é perigoso porque permite que alguém tome controle total do sistema.

Detalhe técnico

Vulnerabilidade CWE-787 (escrita fora dos limites de buffer) no componente Win32k do kernel permite escalação de privilégio local quando um usuário padrão envia entrada maliciosa que causa uma escrita de memória além dos limites do buffer, habilitando execução com permissões elevadas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Win32k Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →