← voltar
CVE-2022-21919

Windows User Profile Service Elevation of Privilege Vulnerability

CVSS 7 HIGHEPSS 2.9%● KEVCWE-59
Em resumo

Uma falha no Serviço de Perfil de Usuário do Windows permite que um atacante ganhe privilégios mais altos do que deveria ter no sistema. Isso importa porque poderia deixar alguém controlar funções sensíveis do sistema e acessar dados de outros usuários.

Detalhe técnico

Uma vulnerabilidade de resolução imprópria de links (CWE-59) no Serviço de Perfil de Usuário do Windows permite que atacantes locais escalonarem privilégios através de manipulação de pontos de ligação ou symlinks durante operações de diretório de perfil. A exploração requer acesso local mas sem privilégios especiais, resultando em execução de código em nível SYSTEM.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows User Profile Service Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →