PT-2022-2790 · Microsoft · Windows Print Spooler+1

CVE-2022-30138

·

Publicado

2022-05-10

·

Atualizado

2025-01-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Fila de impressão do Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros no tratamento de objetos na memória dentro do serviço Windows Print Spooler dos sistemas operacionais Windows. Isso pode permitir que um invasor eleve seus privilégios. A vulnerabilidade pode ser explorada por invasores locais para obter privilégios elevados nos sistemas afetados, desde que consigam executar código com privilégios baixos no sistema alvo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03319
CVE-2022-30138
ZDI-22-732

Produtos afetados

Windows
Windows Print Spooler