← voltar
CVE-2025-32701

Windows Common Log File System Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 1.3%● KEVCWE-416
Em resumo

Uma falha no sistema de registros do Windows permite que alguém com acesso à sua máquina ganhe privilégios maiores e controle mais do sistema. Isso é grave porque possibilita que invasores tenham controle total do computador.

Detalhe técnico

Vulnerabilidade de use-after-free no Driver do Sistema de Arquivos de Log Comum do Windows (CLFS) permite que um atacante autenticado localmente execute código arbitrário com privilégios elevados. A vulnerabilidade requer acesso local prévio, mas resulta em escalação de privilégio, possibilitando comprometimento completo do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Use after free in Windows Common Log File System Driver allows an authorized attacker to elevate privileges locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →