PT-2021-2385 · Microsoft · Windows

Marcin Wiazowski

·

Publicado

2021-03-09

·

Atualizado

2023-12-29

·

CVE-2021-27077

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso insuficiente no componente Win32k dos sistemas operacionais Windows. A exploração dessa vulnerabilidade pode permitir que um invasor eleve seus privilégios usando um aplicativo especialmente criado para esse fim. A vulnerabilidade está associada a desreferências de ponteiros não confiáveis em várias funções, incluindo MulStrokeAndFillPath, MulFillPath, MulStretchBlt, MulLineTo, bStretch, MulDrawStream, MulTextOut, MulAlphaBlend, MulGradientFill, MulStrokePath e MulTransparentBlt. Isso pode afetar potencialmente o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01626
CVE-2021-27077
ZDI-21-287
ZDI-21-403
ZDI-21-482
ZDI-21-494
ZDI-21-495
ZDI-21-496
ZDI-21-497
ZDI-21-498
ZDI-21-499
ZDI-21-500
ZDI-21-501

Produtos afetados

Windows