PT-2021-5121 · Microsoft+1 · Windows Server+3

·

CVE-2021-42287

·

Publicado

2021-11-09

·

Atualizado

2026-09-09

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Active Directory Domain Services (versões afetadas não especificadas)
Descrição Um problema de elevação de privilégios existe devido ao gerenciamento inseguro de privilégios. Um invasor remoto pode explorar isso abusando do Privilege Attribute Certificate (PAC) do Kerberos, que é um componente que armazena informações de autorização do usuário, membros de grupo e atributos de segurança anexados a um ticket Kerberos. Isso permite que o invasor personifique controladores de domínio e obtenha privilégios elevados no sistema.
Recomendações Instale a atualização da Microsoft KB5008380 para garantir a implementação de novas estruturas de dados PAC, especificamente PAC ATTRIBUTES INFO e PAC REQUESTOR, que permitem que o Key Distribution Center (KDC) verifique se o nome do cliente no ticket resolve para o Security Identifier (SID) incluído no PAC.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2581
ALT-PU-2022-2677
ALT-PU-2022-2866
ALT-PU-2022-2892
ALT-PU-2023-1656
ALT-PU-2024-14683
BDU:2021-05914
CVE-2021-42287

Produtos afetados

Alt Linux
Active Directory Domain Services
Windows Server
Windows