
Prova de conceito para a bypass do recurso de segurança das Regras de Firewall do AppContainer do Windows (CVE-2021-41338), demonstrando técnicas de escalonamento local de privilégios e bypass de firewall.
Vulnerabilidade de Bypass de Recurso de Segurança do Firewall de Regras do AppContainer do Windows CVE-2021-41338 Vulnerabilidade de Segurança Publicada: 12 de outubro de 2021 CNA designado: Microsoft MITRE CVE-2021-41338 CVSS:3.1 5.5 / 5.0 Vetor de Ataque Local Complexidade de Ataque Baixa Privilégios Necessários Baixos Interação do Usuário Nenhuma Escopo Inalterado Confidencialidade Alta Integridade Nenhuma Disponibilidade Nenhuma Maturidade do Código de Exploração Prova de Conceito Nível de Remediação Correção Oficial Confiança do Relatório Confirmado Consulte o Common Vulnerability Scoring System para obter mais informações sobre a definição dessas métricas. Explorabilidade A tabela a seguir fornece uma avaliação de explorabilidade para esta vulnerabilidade no momento da publicação original. Sim Não Exploração Menos Provável