PT-2023-1163 · Microsoft · Windows Ancillary Function Driver For Winsock+1
CVE-2023-21768
·
Publicado
2023-01-10
·
Atualizado
2026-06-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows Ancillary Function Driver for WinSock (versões afetadas não especificadas)
Descrição
Um problema de elevação de privilégios existe no Windows Ancillary Function Driver for WinSock (
afd.sys), que implementa o lado do kernel do WinSock. A falha é causada por validação insuficiente de um ponteiro fornecido pelo usuário em um caminho IOCTL (Input/Output Control), onde IOCTLs são usados para comunicação entre aplicativos em modo de usuário e drivers em modo de kernel. Isso permite que um invasor crie uma primitiva de gravação arbitrária no kernel e eleve seus privilégios para NT AUTHORITYSYSTEM.Exploit
Correção
LPE
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Ancillary Function Driver For Winsock