CVE-2021-1732
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.8 — Hoch
- EPSS 78% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
78.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2021-1732 beschreibt eine Elevation-of-Privilege-Schwachstelle im Win32k-Komponente von Microsoft Windows. Ein Angreifer könnte diese Schwachstelle ausnutzen, um erhöhte Berechtigungen auf einem betroffenen System zu erlangen. Dies ermöglicht es einem Angreifer, Aktionen mit höheren Rechten auszuführen, als ihm ursprünglich zugestanden wurden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Windows Win32k Elevation of Privilege Vulnerability
Erkennung & Indikatoren
Ausnutzung
Aktiv ausgenutzt (CISA KEV). Lokale Rechteausweitung ueber die Win32k-Komponente (Out-of-bounds Write, CWE-787). Setzt vorherige Codeausfuehrung voraus. Beleg: CISA KEV.
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1909:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_2004:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_20h2:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_1909:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2004:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_20h2:-:*:*:*:*:*:*:*
Referenzen
- http://packetstormsecurity.com/files/161880/Win32k-ConsoleControl-Offset-Confusi...
- http://packetstormsecurity.com/files/166169/Win32k-ConsoleControl-Offset-Confusi...
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-1732
- http://packetstormsecurity.com/files/161880/Win32k-ConsoleControl-Offset-Confusi...
- http://packetstormsecurity.com/files/166169/Win32k-ConsoleControl-Offset-Confusi...
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-1732
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-...