PT-2024-5740 · Microsoft · Windows 10+1

Ilan Kotler

+3

·

Publicado

2024-08-13

·

Atualizado

2025-01-08

·

CVE-2024-38163

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Windows 10 (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de controle de acesso no componente Windows Update Stack, o que pode ser explorado para elevar privilégios. Um invasor deve primeiro obter a capacidade de executar código com privilégios reduzidos no sistema alvo. Isso pode permitir que um invasor cause danos ao sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06453
CVE-2024-38163
ZDI-24-1146
ZDI-24-1147

Produtos afetados

Windows
Windows 10