PT-2021-6253 · Microsoft · Local Security Authority (Lsa) Server+2

Edwardzpeng

+3

·

Publicado

2021-12-14

·

Atualizado

2023-12-28

·

CVE-2021-43216

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Servidor de Autoridade de Segurança Local (LSA) da Microsoft (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de divulgação de informações no Serviço do Subsistema de Autoridade de Segurança Local (LSASS) do sistema operacional Microsoft Windows. Essa vulnerabilidade pode ser explorada por um invasor remoto para divulgar informações protegidas. A vulnerabilidade está associada a um erro na área de dados, o que pode levar à exposição de informações confidenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01191
CVE-2021-43216

Produtos afetados

Lsass
Local Security Authority (Lsa) Server
Windows