← volver
CVE-2024-49138highbajo ataqueCWE-122

Windows Common Log File System Driver Elevation of Privilege Vulnerability

81Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 25%
de la publicación al arma36 días
Publicada en NVD10 dic
1ª PoC+36d
CISA KEV10 dic
probabilidad de explotación
25%top 2% de las CVE
explotación observada
CISA + VulnCheck
13 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2024-12-31

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

En resumen

Una falla en el Controlador del Sistema de Archivos de Registro Común de Windows permite que un atacante con acceso local obtenga privilegios de administrador, pudiendo tomar control total de la computadora. Esto es peligroso porque un usuario común puede convertirse en administrador sin autorización.

Detalle técnico

La vulnerabilidad existe en el Controlador del Sistema de Archivos de Registro Común de Windows y permite escalada de privilegios local a través de manejo inadecuado de operaciones en modo kernel. Un atacante autenticado puede explotar esto para ejecutar código arbitrario con privilegios SYSTEM, requiriendo solo acceso local.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.