← voltar
CVE-2024-49138highsob ataqueCWE-122

Windows Common Log File System Driver Elevation of Privilege Vulnerability

81Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 7.8epss 25%
da publicação à arma36 dias
Publicada no NVD10 de dez.
1ª PoC+36d
CISA KEV10 de dez.
probabilidade de exploração
25%top 2% das CVEs
exploração observada
simCISA + VulnCheck
13 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2024-12-31

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Em resumo

Uma falha no Driver do Sistema de Arquivos de Log Comum do Windows permite que um atacante com acesso local ganhe privilégios de administrador, podendo tomar controle total do computador. Isso é perigoso porque um usuário comum pode se tornar administrador sem autorização.

Detalhe técnico

A vulnerabilidade existe no Driver do Sistema de Arquivos de Log Comum do Windows e permite escalonamento de privilégio local através de manipulação inadequada de operações em modo kernel. Um atacante autenticado pode explorar isso para executar código arbitrário com privilégios SYSTEM, requerendo apenas acesso local.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.