PT-2023-1163 · Microsoft · Windows Ancillary Function Driver For Winsock+1

CVE-2023-21768

·

Publicado

2023-01-10

·

Atualizado

2026-06-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows Ancillary Function Driver for WinSock (versões afetadas não especificadas)
Descrição Um problema de elevação de privilégios existe no Windows Ancillary Function Driver for WinSock (afd.sys), que implementa o lado do kernel do WinSock. A falha é causada por validação insuficiente de um ponteiro fornecido pelo usuário em um caminho IOCTL (Input/Output Control), onde IOCTLs são usados para comunicação entre aplicativos em modo de usuário e drivers em modo de kernel. Isso permite que um invasor crie uma primitiva de gravação arbitrária no kernel e eleve seus privilégios para NT AUTHORITYSYSTEM.

Exploit

Correção

LPE

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00377
CVE-2023-21768

Produtos afetados

Windows
Windows Ancillary Function Driver For Winsock