Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Un fallo en ALPC de Windows permite que alguien con acceso local explote un desbordamiento de buffer y obtenga mayores privilegios del sistema. Esto es peligroso porque permite que un atacante tome control de funciones críticas del sistema.
Desbordamiento de buffer basado en heap en el subsistema Windows Advanced Local Procedure Call (ALPC) permite escalación de privilegios a través del manejo inadecuado de mensajes. Requiere autenticación local; la explotación exitosa otorga privilegios elevados en el sistema objetivo.