← voltar
CVE-2024-49138

Windows Common Log File System Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 25.4%● KEVCWE-122
Em resumo

Uma falha no Driver do Sistema de Arquivos de Log Comum do Windows permite que um atacante com acesso local ganhe privilégios de administrador, podendo tomar controle total do computador. Isso é perigoso porque um usuário comum pode se tornar administrador sem autorização.

Detalhe técnico

A vulnerabilidade existe no Driver do Sistema de Arquivos de Log Comum do Windows e permite escalonamento de privilégio local através de manipulação inadequada de operações em modo kernel. Um atacante autenticado pode explorar isso para executar código arbitrário com privilégios SYSTEM, requerendo apenas acesso local.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →