PT-2024-9321 · Microsoft · Windows Common Log File System Driver+1

CVE-2024-49138

·

Publicado

2024-12-10

·

Atualizado

2026-01-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Driver do Sistema Comum de Arquivos de Log do Windows (versões afetadas não especificadas)
Descrição
A vulnerabilidade consiste em um problema de elevação de privilégios no driver do Sistema Comum de Arquivos de Log do Windows. Ela permite que invasores obtenham privilégios de SISTEMA em dispositivos Windows. A vulnerabilidade tem sido ativamente explorada na natureza. A Microsoft lançou uma correção para resolver o problema. A vulnerabilidade é um estouro de buffer baseado em heap no driver do Sistema Comum de Arquivos de Log do Windows.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. No entanto, recomenda-se aplicar o patch lançado pela Microsoft como parte da atualização da Patch Tuesday de dezembro de 2024. Certifique-se de que seus sistemas estejam atualizados agora para se proteger contra possíveis explorações.

Exploit

LPE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11011
CVE-2024-49138

Produtos afetados

Windows
Windows Common Log File System Driver