← voltar
CVE-2021-31979

Windows Kernel Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 2.6%● KEVCWE-119
Vexday Risk Score
51Atenção
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.8EPSS 2.6%KEV simPoC Nuclei Metasploit Patch
Ciclo de vida
14 jul 2021Publicada no NVD
03 nov 2021Exploração ativa (CISA KEV)
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no Kernel do Windows permite que um atacante com acesso local execute código com privilégios de sistema, potencialmente assumindo controle total do computador. Isso é perigoso porque permite que programas comuns escalonem para direitos de administrador sem autorização.

Detalhe técnico

Uma vulnerabilidade de estouro de buffer (CWE-119) no Kernel do Windows permite escalonamento de privilégio local ao processar uma requisição especialmente construída. Requer execução local prévia de código; a exploração bem-sucedida concede privilégios de nível SYSTEM, permitindo comprometimento completo do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Kernel Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →