← voltar
CVE-2022-22047

Windows Client Server Run-time Subsystem (CSRSS) Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 18.9%● KEVCWE-426
Em resumo

Uma falha no CSRSS do Windows (um componente essencial do sistema) permite que um atacante com acesso local eleve seus privilégios na máquina. Isso é perigoso porque permite que usuários comuns assumam o controle total do sistema.

Detalhe técnico

Vulnerabilidade de elevação de privilégio no Subsistema de Tempo de Execução do Cliente Servidor (CSRSS) do Windows, explorável por atacantes autenticados localmente para executar código arbitrário com privilégios SYSTEM. Requer acesso local (CWE-426: Caminho de Busca Não Confiável); o impacto inclui comprometimento completo do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Client Server Run-time Subsystem (CSRSS) Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →