← volver
CVE-2021-31979

Windows Kernel Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 2.6%● KEVCWE-119
Vexday Risk Score
51Atención
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 7.8EPSS 2.6%KEV simPoC Nuclei Metasploit Patch
Ciclo de vida
14 jul 2021Publicada en NVD
03 nov 2021Explotación activa (CISA KEV)
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen

Un fallo en el Kernel de Windows permite que un atacante con acceso local ejecute código con privilegios a nivel de sistema, asumiendo potencialmente control total de la computadora. Esto es peligroso porque permite que programas ordinarios escalen a derechos de administrador sin autorización.

Detalle técnico

Una vulnerabilidad de desbordamiento de búfer (CWE-119) en el Kernel de Windows permite escalada de privilegios local al procesar una solicitud especialmente creada. Requiere ejecución local previa de código; la explotación exitosa otorga privilegios de nivel SYSTEM, permitiendo compromiso completo del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Kernel Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →