
Prueba de concepto para la omisión de la característica de seguridad de las reglas de firewall de AppContainer en Windows (CVE-2021-41338), que demuestra técnicas de escalada local de privilegios y omisión del firewall.
Vulnerabilidad de omisión de la función de seguridad de las reglas de firewall de AppContainer de Windows CVE-2021-41338 Vulnerabilidad de seguridad publicada: 12 de octubre de 2021 CNA asignado: Microsoft MITRE CVE-2021-41338 CVSS:3.1 5.5 / 5.0 Vector de ataque Local Complejidad de ataque Baja Privilegios requeridos Bajos Interacción del usuario Ninguna Alcance Sin cambios Confidencialidad Alta Integridad Ninguna Disponibilidad Ninguna Madurez del código de explotación Prueba de concepto Nivel de remediación Corrección oficial Confianza del informe Confirmado Consulte el Sistema de puntuación de vulnerabilidades comunes para obtener más información sobre la definición de estas métricas. Explotabilidad La siguiente tabla proporciona una evaluación de explotabilidad para esta vulnerabilidad en el momento de la publicación original. Sí No Explotación Menos probable