← voltar
CVE-2022-41073

Windows Print Spooler Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 2.4%● KEVCWE-787
Em resumo

Uma falha no Serviço de Fila de Impressão do Windows permite que um atacante local execute código com privilégios mais altos do que sua conta normalmente teria. Isso é perigoso porque um atacante com acesso básico poderia tomar controle total do sistema.

Detalhe técnico

Vulnerabilidade de escrita fora dos limites (out-of-bounds write) no Serviço de Fila de Impressão do Windows que possibilita elevação de privilégios local via requisições de impressão malformadas. Um atacante autenticado localmente pode explorar isso para executar código arbitrário com privilégios SYSTEM, sem necessidade de interação do usuário após a exploração.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Print Spooler Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →