
Preuve de concept pour le contournement de la fonctionnalité de sécurité des règles de pare-feu AppContainer de Windows (CVE-2021-41338), démontrant des techniques d'élévation de privilèges locale et de contournement du pare-feu.
Vulnérabilité de contournement de la fonctionnalité de sécurité des règles de pare-feu AppContainer de Windows CVE-2021-41338 Vulnérabilité de sécurité publiée : 12 octobre 2021 CNA assigné : Microsoft MITRE CVE-2021-41338 CVSS:3.1 5.5 / 5.0 Vecteur d'attaque Local Complexité de l'attaque Faible Privilèges requis Faibles Interaction de l'utilisateur Aucune Portée Inchangée Confidentialité Élevée Intégrité Aucune Disponibilité Aucune Maturité du code d'exploitation Preuve de concept Niveau de remédiation Correctif officiel Confiance du rapport Confirmé Veuillez consulter le Common Vulnerability Scoring System pour plus d'informations sur la définition de ces métriques. Exploitabilité Le tableau suivant fournit une évaluation de l'exploitabilité de cette vulnérabilité au moment de la publication initiale. Oui Non Exploitation Moins probable