← voltar
CVE-2023-21823

Windows Graphics Component Remote Code Execution Vulnerability

CVSS 7.8 HIGHEPSS 5.6%● KEVCWE-190
Em resumo

Uma falha no Componente de Gráficos do Windows permite que invasores executem código malicioso no computador ao explorar um estouro de inteiro. Isso é perigoso porque pode dar aos invasores controle total do seu sistema sem precisar de permissões especiais.

Detalhe técnico

Estouro de inteiro no Componente de Gráficos do Windows permite execução remota de código através de entrada crafted em funções de processamento de gráficos. A exploração requer interação do usuário (abrir um arquivo malicioso ou visitar uma página comprometida), mas resulta em execução de código com privilégios do processo afetado, potencialmente levando ao comprometimento do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Graphics Component Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/Elizarfish/CVE-2023-2182314
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →