PT-2021-2620 · Microsoft · Windows Installer+1
Adrian Denkiewicz
·
Publicado
2021-04-13
·
Atualizado
2026-03-10
·
CVE-2021-26415
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Windows Installer (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no gerenciamento de privilégios no componente Windows Installer dos sistemas operacionais Microsoft Windows. Isso pode permitir que um invasor eleve seus privilégios. Existe uma vulnerabilidade de elevação de privilégios, permitindo que invasores afetem o sistema.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
LPE
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Installer