Windows Common Log File System Driver Elevation of Privilege Vulnerability
Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Uma falha no Driver do Sistema de Arquivos de Log Comum do Windows permite que um atacante com acesso local ganhe privilégios de administrador, podendo tomar controle total do computador. Isso é perigoso porque um usuário comum pode se tornar administrador sem autorização.
A vulnerabilidade existe no Driver do Sistema de Arquivos de Log Comum do Windows e permite escalonamento de privilégio local através de manipulação inadequada de operações em modo kernel. Um atacante autenticado pode explorar isso para executar código arbitrário com privilégios SYSTEM, requerendo apenas acesso local.