← voltar
CVE-2021-34486

Windows Event Tracing Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 7.4%● KEVCWE-416
Vexday Risk Score
71Prioridade alta
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.8EPSS 7.4%KEV simPoC públicaNuclei Metasploit Patch
Ciclo de vida
12 ago 2021Publicada no NVD
12 out 2021PoC pública
28 mar 2022Exploração ativa (CISA KEV)
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no sistema de rastreamento de eventos do Windows permite que um atacante execute comandos com privilégios superiores aos da sua conta. Um usuário autenticado pode explorar isso para obter controle de nível do sistema.

Detalhe técnico

Vulnerabilidade use-after-free (CWE-416) no Windows Event Tracing que habilita escalonamento de privilégios local. Vetor de ataque requer acesso local e credenciais válidas de usuário; exploração bem-sucedida resulta em execução de código em nível SYSTEM.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Event Tracing Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →