← voltar
CVE-2024-38193

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 27.6%● KEVCWE-416
Vexday Risk Score
76Prioridade alta
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.8EPSS 27.6%KEV simPoC públicaPatch referenciado
Ciclo de vida
13 ago 2024Exploração ativa (CISA KEV)
13 ago 2024Publicada no NVD
03 dez 2024PoC pública
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no driver de rede do Windows permite que um usuário logado consiga permissões de administrador sem autorização. Um invasor que já tenha uma conta na máquina pode explorar isso para assumir controle total do sistema.

Detalhe técnico

Uma vulnerabilidade use-after-free (CWE-416) no driver Ancillary Function para WinSock do Windows permite escalação de privilégio local. Um invasor autenticado pode disparar corrupção de memória através de chamadas WinSock malformadas, resultando em execução com privilégios SYSTEM; requer execução de código local e credenciais de usuário válidas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →