← voltar
CVE-2024-38193

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 27.6%● KEVCWE-416
Em resumo

Uma falha no driver de rede do Windows permite que um usuário logado consiga permissões de administrador sem autorização. Um invasor que já tenha uma conta na máquina pode explorar isso para assumir controle total do sistema.

Detalhe técnico

Uma vulnerabilidade use-after-free (CWE-416) no driver Ancillary Function para WinSock do Windows permite escalação de privilégio local. Um invasor autenticado pode disparar corrupção de memória através de chamadas WinSock malformadas, resultando em execução com privilégios SYSTEM; requer execução de código local e credenciais de usuário válidas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →