PT-2022-1970 · Microsoft · Windows+1

CVE-2022-24460

·

Publicado

2022-02-05

·

Atualizado

2023-08-08

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Aplicativo de interface de usuário do Windows para tablets (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de um recurso compartilhado com sincronização incorreta no componente do aplicativo de interface de usuário do Windows para tablets do sistema operacional Microsoft Windows. Isso pode permitir que um invasor eleve seus privilégios. A vulnerabilidade pode ser explorada para afetar o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Privilege Management

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01535
CVE-2022-24460

Produtos afetados

Windows
Tablet Windows User Interface Application