← voltar
CVE-2022-26904

Windows User Profile Service Elevation of Privilege Vulnerability

CVSS 7 HIGHEPSS 9.7%● KEVCWE-362
Em resumo

Uma falha no Serviço de Perfil do Usuário do Windows permite que um invasor com acesso local obtenha privilégios mais altos do que deveria. Isso é perigoso porque dá ao invasor controle de nível administrativo sobre o sistema.

Detalhe técnico

Uma condição de corrida (CWE-362) no Serviço de Perfil do Usuário do Windows permite escalação de privilégio através de exploração baseada em sincronização durante operações de perfil. Um atacante com acesso local pode explorar a janela entre operações do serviço para elevar privilégios ao nível SYSTEM.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows User Profile Service Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →