← volver
CVE-2023-21823

Windows Graphics Component Remote Code Execution Vulnerability

CVSS 7.8 HIGHEPSS 5.6%● KEVCWE-190
Vexday Risk Score
71Prioridad alta
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 7.8EPSS 5.6%KEV simPoC públicaNuclei Metasploit Patch referenciado
Ciclo de vida
14 feb 2023Explotación activa (CISA KEV)
14 feb 2023Publicada en NVD
20 abr 2023PoC pública
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen

Una falla en el Componente de Gráficos de Windows permite que atacantes ejecuten código malicioso en una computadora explotando una vulnerabilidad de desbordamiento de enteros. Esto es peligroso porque puede dar a los atacantes control total del sistema sin necesidad de permisos especiales.

Detalle técnico

Desbordamiento de enteros en el Componente de Gráficos de Windows permite ejecución remota de código mediante entrada crafted en funciones de procesamiento de gráficos. La explotación requiere interacción del usuario (abrir un archivo malicioso o visitar una página comprometida), pero resulta en ejecución de código con los privilegios del proceso afectado, potencialmente comprometiendo el sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Graphics Component Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/Elizarfish/CVE-2023-2182314
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →