PT-2022-2790 · Microsoft · Windows Print Spooler+1
CVE-2022-30138
·
Publicado
2022-05-10
·
Atualizado
2025-01-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Fila de impressão do Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros no tratamento de objetos na memória dentro do serviço Windows Print Spooler dos sistemas operacionais Windows. Isso pode permitir que um invasor eleve seus privilégios. A vulnerabilidade pode ser explorada por invasores locais para obter privilégios elevados nos sistemas afetados, desde que consigam executar código com privilégios baixos no sistema alvo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Print Spooler