← voltar
CVE-2022-24521

Windows Common Log File System Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 7.3%● KEVCWE-787
Vexday Risk Score
71Prioridade alta
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.8EPSS 7.3%KEV simPoC públicaNuclei Metasploit Patch referenciado
Ciclo de vida
13 abr 2022Exploração ativa (CISA KEV)
15 abr 2022Publicada no NVD
19 fev 2026PoC pública
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no driver Common Log File System do Windows permite que um atacante com acesso local execute código malicioso com privilégios elevados. Isso contorna proteções de segurança e dá ao atacante controle total do sistema.

Detalhe técnico

Um estouro de buffer (CWE-787) no driver CLFS permite escalação de privilégio local quando um usuário interage com estruturas de arquivo de log especialmente preparadas. Um atacante com acesso local pode disparar escritas fora dos limites de memória para executar código arbitrário em contexto do kernel.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/uname1able/CVE-2022-245210
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →