PT-2021-5121 · Microsoft+1 · Windows Server+3

Andrew Bartlett

·

Publicado

2021-11-09

·

Atualizado

2026-03-10

·

CVE-2021-42287

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Microsoft Windows Server anteriores à data de lançamento da atualização que contém a correção para a vulnerabilidade
Descrição
O problema está relacionado a uma vulnerabilidade de elevação de privilégios no Microsoft Active Directory Domain Services. Essa vulnerabilidade está associada a um gerenciamento inseguro de privilégios, que pode ser explorado por um invasor remoto para elevar seus privilégios. A vulnerabilidade está ligada ao Certificado de Atributo de Privilégio (PAC) no protocolo de autenticação Kerberos, que armazena informações adicionais de autorização do usuário. A Microsoft atualizou o PAC adicionando duas novas estruturas de dados, PAC ATTRIBUTES INFO e PAC REQUESTOR, para resolver este problema. A estrutura PAC REQUESTOR verifica o nome de usuário no ticket, que é resolvido para um SID incluído no PAC. Como resultado, qualquer ticket sem a nova estrutura PAC (ou um ticket para um usuário inexistente) será rejeitado se a atualização for instalada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2581
ALT-PU-2022-2677
ALT-PU-2022-2866
ALT-PU-2022-2892
ALT-PU-2023-1656
ALT-PU-2024-14683
BDU:2021-05914
CVE-2021-42287

Produtos afetados

Alt Linux
Active Directory Domain Services
Windows Server
Windows