PT-2023-1163 · Microsoft · Windows Ancillary Function Driver For Winsock+1

Publicado

2023-01-10

·

Atualizado

2026-06-13

·

CVE-2023-21768

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows Ancillary Function Driver for WinSock (versões afetadas não especificadas)
Descrição Um problema de elevação de privilégios existe no driver afd.sys. A falha está relacionada a deficiências no controle de acesso e a uma primitiva de escrita arbitrária, o que permite que um invasor aumente seu nível de privilégio no sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00377
CVE-2023-21768

Produtos afetados

Windows
Windows Ancillary Function Driver For Winsock