PT-2022-3746 · Microsoft · Windows Graphics+1

·

CVE-2022-22034

·

Publicado

2022-07-12

·

Atualizado

2023-06-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Componente gráfico do Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado ao gerenciamento inseguro de privilégios no componente gráfico do Windows. Ele permite que um invasor eleve seus privilégios. A vulnerabilidade pode ser explorada localmente, levando potencialmente a uma escalada de privilégios. Os detalhes técnicos incluem a exploração de vulnerabilidades Use-After-Free em várias funções win32kfull do Windows, tais como UMPDDrvStrokePath, UMPDDrvAlphaBlend, UMPDDrvTextOut, UMPDDrvGradientFill, UMPDDrvBitBlt, UMPDDrvStretchBlt, UMPDDrvPlgBlt, UMPDDrvStretchBltROP e UMPDDrvTransparentBlt, bem como UMPDDrvCopyBits.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

LPE

Improper Privilege Management

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04534
CVE-2022-22034
ZDI-22-969
ZDI-22-970
ZDI-22-971
ZDI-22-972
ZDI-22-973
ZDI-22-974
ZDI-22-975
ZDI-22-976
ZDI-22-977
ZDI-22-978

Produtos afetados

Windows
Windows Graphics