← voltar
CVE-2022-24521

Windows Common Log File System Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 7.3%● KEVCWE-787
Em resumo

Uma falha no driver Common Log File System do Windows permite que um atacante com acesso local execute código malicioso com privilégios elevados. Isso contorna proteções de segurança e dá ao atacante controle total do sistema.

Detalhe técnico

Um estouro de buffer (CWE-787) no driver CLFS permite escalação de privilégio local quando um usuário interage com estruturas de arquivo de log especialmente preparadas. Um atacante com acesso local pode disparar escritas fora dos limites de memória para executar código arbitrário em contexto do kernel.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/uname1able/CVE-2022-245210
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →