CVE-2024-37726
Vulnerabilidade de Permissões Inseguras na Micro-Star International Co., Ltd MSI Center v.2.0.36.0 permite que um atacante local escale privilégios através...
- Publicado
- 3 de jul. de 2024
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:LBaixo · próximos 30 dias
- Percentil
- 56,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de Permissões Inseguras na Micro-Star International Co., Ltd MSI Center v.2.0.36.0 permite que um atacante local escale privilégios através da função Export System Info no MSI.CentralServer.exe
Fontes
2Prova de conceito para CVE-2024-37726: escalonamento local de privilégios no MSI Center por meio de sobrescrita arbitrária de arquivos usando ataques de symlink/junction e manipulação OpLock, permitindo exclusão de arquivos e persistência em nível de SYSTEM.
Exploit em C++ para CVE-2024-37726, uma vulnerabilidade de sobrescrita arbitrária de arquivos no MSI Center que possibilita escalonamento local de privilégios em sistemas Windows.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.