← voltar
CVE-2025-32706

Windows Common Log File System Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 2.1%● KEVCWE-20
Vexday Risk Score
51Atenção
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.8EPSS 2.1%KEV simPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
13 mai 2025Exploração ativa (CISA KEV)
13 mai 2025Publicada no NVD
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no driver de sistema de arquivos de log do Windows permite que um usuário com acesso comum ganhe privilégios de administrador. O problema ocorre porque o driver não valida corretamente os dados que recebe.

Detalhe técnico

Validação inadequada de entrada no Driver Common Log File System (CLFS) do Windows permite que um atacante autenticado localmente escale privilégios através de entrada malformada. A vulnerabilidade requer acesso local e credenciais válidas; a exploração bem-sucedida resulta em privilégios elevados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper input validation in Windows Common Log File System Driver allows an authorized attacker to elevate privileges locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →