← voltar
CVE-2025-29824

Windows Common Log File System Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 18.0%● KEVCWE-416
Em resumo

Uma falha no sistema de logs do Windows permite que um usuário autorizado eleve seus privilégios no computador. A vulnerabilidade ocorre quando o sistema tenta usar memória que já foi liberada, o que um invasor pode explorar para executar código com direitos administrativos.

Detalhe técnico

Vulnerabilidade use-after-free no Driver Common Log File System (CLFS) do Windows permite que um atacante autenticado localmente execute código arbitrário com privilégios elevados. O ataque requer acesso local prévio e conhecimento dos padrões de memória liberada; a exploração bem-sucedida resulta em elevação de privilégio do contexto de usuário para kernel.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Use after free in Windows Common Log File System Driver allows an authorized attacker to elevate privileges locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →