CVE-2023-36802
Vulnerabilidade de Elevação de Privilégio no Proxy do Serviço de Streaming da Microsoft
- Publicado
- 12 de set. de 2023
- Atualizado
- 30 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 12 de set. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Vulnerabilidade de Elevação de Privilégio no Proxy do Serviço de Streaming da Microsoft
Fontes
6Exploit de escalonamento de privilégio local para CVE-2023-36802 visando o serviço de streaming do kernel do Windows (MSKSSRV) no Windows 11 22H2, usando primitiva de leitura/escrita do I/O Ring para elevar um processo arbitrário a SYSTEM.
Engenharia reversa e pesquisa de vulnerabilidades no CVE-2023-36802, focando na confusão de tipo de objeto em mksssrv.sys.
PoC para CVE-2023-36802 Microsoft Kernel Streaming Service Proxy
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.