CVE-2011-2005
CVE-2011-2005
Vexday Risk Score
98Corrigir agora
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.8EPSS 31.8%KEV simPoC públicaNuclei —Metasploit simPatch referenciado
Ciclo de vida
12 out 2011Publicada no NVD
30 nov 2011Exploit Metasploit disponível
30 nov 2011PoC pública
28 mar 2022Exploração ativa (CISA KEV)
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Quem explora — 1
Grupos conhecidos por explorar esta vulnerabilidade (atribuição MITRE ATT&CK).
Em resumo
Uma falha no Ancillary Function Driver do Windows permite que um usuário local execute código malicioso com privilégios de administrador através de um programa especialmente preparado. Isso contorna as proteções de segurança do Windows.
Detalhe técnico
O driver afd.sys no Windows XP SP2/SP3 e Server 2003 SP2 não valida adequadamente entradas provenientes do modo de usuário antes de processá-las no modo kernel, permitindo que um usuário local escale privilégios e execute código arbitrário com acesso em nível de kernel via aplicação malformada.
Resumo gerado e traduzido por IA a partir da descrição oficial.
afd.sys in the Ancillary Function Driver in Microsoft Windows XP SP2 and SP3 and Server 2003 SP2 does not properly validate user-mode input passed to kernel mode, which allows local users to gain privileges via a crafted application, aka "Ancillary Function Driver Elevation of Privilege Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/21844não verificadoexploitdbwww.exploit-db.com/exploits/18176não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →