Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Uma falha no driver de rede do Windows permite que um usuário logado consiga permissões de administrador sem autorização. Um invasor que já tenha uma conta na máquina pode explorar isso para assumir controle total do sistema.
Uma vulnerabilidade use-after-free (CWE-416) no driver Ancillary Function para WinSock do Windows permite escalação de privilégio local. Um invasor autenticado pode disparar corrupção de memória através de chamadas WinSock malformadas, resultando em execução com privilégios SYSTEM; requer execução de código local e credenciais de usuário válidas.