← voltar
CVE-2022-21999

Windows Print Spooler Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 41.7%● KEVCWE-22CWE-59
Em resumo

Uma falha no Serviço de Fila de Impressão do Windows permite que um atacante local ganhe privilégios mais altos no computador. Um atacante que explorar essa vulnerabilidade pode executar código malicioso com direitos administrativos.

Detalhe técnico

Uma vulnerabilidade de travessia de diretório (CWE-22) combinada com operações de arquivo inseguras (CWE-59) no serviço Print Spooler do Windows permite que um atacante autenticado localmente execute código arbitrário com privilégios de SYSTEM. A exploração requer acesso local e pode comprometer totalmente o sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Print Spooler Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/ly4k/SpoolFool795
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →