PT-2021-4794 · Microsoft · Windows Installer+4

·

CVE-2021-41379

·

Publicado

2021-11-09

·

Atualizado

2026-09-11

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Microsoft Windows Installer anteriores à versão corrigida
Descrição
A vulnerabilidade está relacionada a um problema de elevação de privilégios no componente Windows Installer, permitindo que invasores obtenham privilégios administrativos. Esse problema afeta todas as versões suportadas do Windows, incluindo o Windows 10, o Windows 11 e o Windows Server 2022. A vulnerabilidade foi descoberta após a análise de um patch para um problema já conhecido, que não foi corrigido corretamente, levando à criação de uma brecha de contorno. Uma exploração para essa vulnerabilidade foi divulgada, e há relatos de que agentes mal-intencionados já a estão utilizando para criar malware. O número estimado de dispositivos potencialmente afetados não foi especificado, mas é provável que seja alto, dada a ampla utilização dos sistemas operacionais Windows.
Recomendações
Para todas as versões do Microsoft Windows Installer anteriores à versão corrigida:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

LPE

Link Following

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05516
CVE-2021-41379
ZDI-21-1308

Produtos afetados

Windows
Windows 10
Windows 11
Windows Installer
Windows Server 2022