← voltar
CVE-2023-36424

Windows Common Log File System Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 12.2%● KEVCWE-125
Em resumo

Uma falha no driver de sistema de arquivos do Windows permite que um atacante com acesso local limitado obtenha privilégios elevados no computador, podendo tomar controle total. Isso é importante porque contorna as proteções que separam contas de usuários.

Detalhe técnico

Leitura fora dos limites de memória (CWE-125) no Driver Common Log File System possibilita escalação de privilégio local. Requer execução de código local como pré-condição; exploração bem-sucedida concede privilégios de SYSTEM, comprometendo integridade e confidencialidade.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →