← volver
CVE-2023-36033

Windows DWM Core Library Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 12.0%● KEVCWE-822
Vexday Risk Score
56Atención
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 7.8EPSS 12.0%KEV simPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
14 nov 2023Explotación activa (CISA KEV)
14 nov 2023Publicada en NVD
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen

Una vulnerabilidad en la Biblioteca Core del DWM (Gestor de Ventanas de Windows) permite que un atacante con acceso local obtenga mayores privilegios en el sistema. Esto es peligroso porque podría permitir que alguien tome el control total de tu computadora.

Detalle técnico

Existe una vulnerabilidad de elevación de privilegios en la Biblioteca Core del DWM de Windows (CWE-822). Un atacante con acceso local puede explotarla para escalar privilegios y ejecutar código con permisos a nivel de sistema. La vulnerabilidad requiere acceso local pero proporciona un impacto significativo mediante el control no autorizado del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows DWM Core Library Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →