PT-2021-6023 · Microsoft · Windows 11+4

Ryelv

·

Publicado

2021-04-23

·

Atualizado

2026-06-13

·

CVE-2022-21882

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows 10 (versões afetadas não especificadas) Windows 11 (versões afetadas não especificadas) Windows Server 2019 (versões afetadas não especificadas) Windows Server 2022 (versões afetadas não especificadas)
Description Um problema de elevação de privilégios existe no componente Win32k (win32k.sys) do kernel do Windows NT devido ao controle de acesso inadequado e a uma falha de use-after-free. O use-after-free ocorre quando um programa continua a usar um ponteiro após ele ter sido liberado, o que pode levar à corrupção de memória. Ao manipular objetos de janela e seu tempo de vida, um invasor pode forçar o kernel a operar em um objeto liberado sob seu controle, permitindo capacidades de leitura/escrita arbitrária no kernel para trocar o token do processo atual pelo token SYSTEM. Este problema foi explorado ativamente em incidentes do mundo real, incluindo o uso por ransomware para propagação em rede.
Recommendations Aplique as atualizações fornecidas pela Microsoft nas atualizações de terça-feira de janeiro para Windows 10, Windows 11, Windows Server 2019 e Windows Server 2022.

Exploit

Correção

DoS

LPE

Memory Corruption

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00596
CVE-2022-21882

Produtos afetados

Windows
Windows 10
Windows 11
Windows Server 2019
Windows Server 2022