PT-2022-3212 · Microsoft · Windows Lsa+1

James Forshaw

·

Publicado

2022-05-03

·

Atualizado

2025-01-02

·

CVE-2022-30166

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Serviço do Subsistema de Autoridade de Segurança Local do Windows (LSASS) (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso insuficiente no Serviço do Subsistema de Autoridade de Segurança Local (LSASS) dos sistemas operacionais Windows. Isso permite que um invasor eleve seus privilégios. A vulnerabilidade pode ser explorada para afetar o sistema. Estima-se que exista uma vulnerabilidade de elevação de privilégios que permite que invasores causem impacto no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03907
CVE-2022-30166

Produtos afetados

Windows
Windows Lsa