Windows Common Log File System Driver Elevation of Privilege Vulnerability
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Una falla en el Controlador del Sistema de Archivos de Registro Común de Windows permite que un atacante con acceso local obtenga privilegios de administrador, pudiendo tomar control total de la computadora. Esto es peligroso porque un usuario común puede convertirse en administrador sin autorización.
La vulnerabilidad existe en el Controlador del Sistema de Archivos de Registro Común de Windows y permite escalada de privilegios local a través de manejo inadecuado de operaciones en modo kernel. Un atacante autenticado puede explotar esto para ejecutar código arbitrario con privilegios SYSTEM, requiriendo solo acceso local.