PT-2024-9321 · Microsoft · Windows Common Log File System Driver+1
CVE-2024-49138
·
Publicado
2024-12-10
·
Atualizado
2026-01-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Driver do Sistema Comum de Arquivos de Log do Windows (versões afetadas não especificadas)
Descrição
A vulnerabilidade consiste em um problema de elevação de privilégios no driver do Sistema Comum de Arquivos de Log do Windows. Ela permite que invasores obtenham privilégios de SISTEMA em dispositivos Windows. A vulnerabilidade tem sido ativamente explorada na natureza. A Microsoft lançou uma correção para resolver o problema. A vulnerabilidade é um estouro de buffer baseado em heap no driver do Sistema Comum de Arquivos de Log do Windows.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. No entanto, recomenda-se aplicar o patch lançado pela Microsoft como parte da atualização da Patch Tuesday de dezembro de 2024. Certifique-se de que seus sistemas estejam atualizados agora para se proteger contra possíveis explorações.
Exploit
LPE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Common Log File System Driver