← volver
CVE-2023-21674

Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

CVSS 8.8 HIGHEPSS 41.5%● KEVCWE-416
Vexday Risk Score
83Corregir ahora
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 8.8EPSS 41.5%KEV simPoC públicaPatch referenciado
Ciclo de vida
10 ene 2023Explotación activa (CISA KEV)
10 ene 2023Publicada en NVD
07 mar 2024PoC pública
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen

Un fallo en ALPC (Advanced Local Procedure Call) de Windows permite que un atacante local ejecute código con privilegios más altos de lo que su cuenta normalmente permitiría. Esto es peligroso porque alguien con acceso básico podría obtener control total del sistema.

Detalle técnico

Esta vulnerabilidad de use-after-free en el mecanismo ALPC de Windows permite escalada de privilegios local mediante manipulación inadecuada de memoria. El ataque requiere capacidad de ejecución de código local y resulta en privilegios elevados suficientes para comprometer el sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:F/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/hd3s5aa/CVE-2023-2167439
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →