← voltar
CVE-2021-34486

Windows Event Tracing Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 7.4%● KEVCWE-416
Em resumo

Uma falha no sistema de rastreamento de eventos do Windows permite que um atacante execute comandos com privilégios superiores aos da sua conta. Um usuário autenticado pode explorar isso para obter controle de nível do sistema.

Detalhe técnico

Vulnerabilidade use-after-free (CWE-416) no Windows Event Tracing que habilita escalonamento de privilégios local. Vetor de ataque requer acesso local e credenciais válidas de usuário; exploração bem-sucedida resulta em execução de código em nível SYSTEM.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Event Tracing Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →