← voltar
CVE-2023-28252

Windows Common Log File System Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 49.0%● KEVCWE-122
Em resumo

Uma falha no sistema de logs do Windows permite que alguém execute programas com privilégios maiores do que deveria. Um invasor com acesso básico de usuário pode ganhar controle administrativo do computador.

Detalhe técnico

Vulnerabilidade de transbordamento de buffer no driver Common Log File System (CLFS) permite elevação de privilégio local por meio de validação inadequada de entrada. Requer acesso em nível de usuário e interação com a API CLFS; exploração bem-sucedida resulta em execução de código arbitrário com privilégios SYSTEM.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →