← voltar
CVE-2021-31956

Windows NTFS Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 20.3%● KEVCWE-191
Em resumo

Uma falha no sistema de arquivos NTFS do Windows permite que um atacante com acesso a uma conta de usuário comum ganhe permissões de administrador. A vulnerabilidade afeta a integridade e segurança do sistema.

Detalhe técnico

Esta vulnerabilidade de underflow de inteiro no driver NTFS do Windows permite escalação de privilégio para um atacante autenticado localmente através de operações de arquivo especialmente construídas. O ataque requer acesso de usuário existente e resulta em execução de código em modo kernel com privilégios SYSTEM.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows NTFS Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →