PT-2022-3746 · Microsoft · Windows Graphics+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Componente gráfico do Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado ao gerenciamento inseguro de privilégios no componente gráfico do Windows. Ele permite que um invasor eleve seus privilégios. A vulnerabilidade pode ser explorada localmente, levando potencialmente a uma escalada de privilégios. Os detalhes técnicos incluem a exploração de vulnerabilidades
Use-After-Free em várias funções win32kfull do Windows, tais como UMPDDrvStrokePath, UMPDDrvAlphaBlend, UMPDDrvTextOut, UMPDDrvGradientFill, UMPDDrvBitBlt, UMPDDrvStretchBlt, UMPDDrvPlgBlt, UMPDDrvStretchBltROP e UMPDDrvTransparentBlt, bem como UMPDDrvCopyBits.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
LPE
Improper Privilege Management
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Graphics