CVE-2024-49138: falha de alta gravidade em Microsoft Windows 10 Version 1507
Windows Common Log File System Driver Elevation of Privilege Vulnerability
Publicada em · Atualizada em
Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Uma falha no Driver do Sistema de Arquivos de Log Comum do Windows permite que um atacante com acesso local ganhe privilégios de administrador, podendo tomar controle total do computador. Isso é perigoso porque um usuário comum pode se tornar administrador sem autorização.
A vulnerabilidade existe no Driver do Sistema de Arquivos de Log Comum do Windows e permite escalonamento de privilégio local através de manipulação inadequada de operações em modo kernel. Um atacante autenticado pode explorar isso para executar código arbitrário com privilégios SYSTEM, requerendo apenas acesso local.
No mesmo produto, das mais perigosas para as menos.