Escalada de privilegis Microsoft Windows Perception Service

ALERTES

19/06/2024

CVE-2024-35265

MITJÀ: (7,0)

CVSS3: 6,1

Microsoft Windows podria permetre que un atacant local autenticat obtingués privilegis elevats al sistema, causats per una situació de competició al component del servei de percepció. En executar un programa especialment dissenyat, un atacant autenticat podria explotar aquesta vulnerabilitat per executar codi arbitrari amb privilegis més alts.

Sistemes Afectats

  • Microsoft Windows 10 for 32-bit Systems
  • Microsoft Windows 10 for x64-based Systems
  • Microsoft Windows 10 Version 1607 for 32-bit Systems 1607
  • Microsoft Windows 10 Version 1607 for x64-based Systems 1607
  • Microsoft Windows 10 Version 1809 for 32-bit Systems 1809
  • Microsoft Windows 10 Version 1809 for ARM64-based Systems 1809
  • Microsoft Windows 10 Version 1809 for x64-based Systems 1809
  • Microsoft Windows 10 Version 21H2 for 32-bit Systems 21H2
  • Microsoft Windows 10 Version 21H2 for ARM64-based Systems 21H2
  • Microsoft Windows 10 Version 21H2 for x64-based Systems 21H2
  • Microsoft Windows 10 Version 22H2 for 32-bit Systems 22H2
  • Microsoft Windows 10 Version 22H2 for ARM64-based Systems 22H2
  • Microsoft Windows 10 Version 22H2 for x64-based Systems 22H2
  • Microsoft Windows 11 version 21H2 for ARM64-based Systems 22H2
  • Microsoft Windows 11 version 21H2 for x64-based Systems 22H2
  • Microsoft Windows 11 Version 22H2 for ARM64-based Systems 22H2
  • Microsoft Windows 11 Version 22H2 for x64-based Systems 22H2
  • Microsoft Windows 11 Version 23H2 for ARM64-based Systems 23H2
  • Microsoft Windows 11 Version 23H2 for x64-based Systems 23H2
  • Microsoft Windows Server 2016 23H2
  • Microsoft Windows Server 2016 (Server Core installation) 23H2
  • Microsoft Windows Server 2019 23H2
  • Microsoft Windows Server 2019 (Server Core installation) 23H2
  • Microsoft Windows Server 2022 23H2
  • Microsoft Windows Server 2022 (Server Core installation) 23H2
  • Microsoft Windows Server 2022, 23H2 Edition (Server Core installation) 23H2
  • Microsoft Windows 10 Version 1809 10.0.0

Remediació
Utilitzeu l’Actualització automàtica de Microsoft per aplicar el pedaç adequat per al vostre sistema o la Guia d’actualització de seguretat de Microsoft per cercar els pedaços disponibles. Vegeu-ne les Referències.