CVE-2024-21442
Acerca de
Vulnerabilidad de elevación de privilegios en el controlador de impresión USB de Windows.
Análisis del analista Rainforest
Este es un fallo local de elevación de privilegios en el controlador de impresión USB de Windows. El resumen de Microsoft es escueto, y el vector completa la forma: un atacante de privilegios bajos que ya se ejecuta en la máquina abusa del componente del controlador de impresión para elevar sus privilegios, con la superficie afectada abarcando Windows 10 y 11 y Windows Server 2022. No es un punto de entrada remoto —es el paso que convierte un punto de apoyo existente en un control superior, probablemente a nivel SYSTEM—.
Eso lo sitúa de lleno en el conjunto de herramientas de post-compromiso. Los fallos de EoP como este no llevan a un atacante hasta un host; importan una vez que ya está ahí —tras un payload de phishing, una aplicación maliciosa o el compromiso de un servicio de privilegios bajos— como el pivote hacia el control total que desbloquea el robo de credenciales, la persistencia y el movimiento lateral. Las escaladas locales de controlador de impresión tienen un sólido historial de ser incorporadas a cadenas de intrusión reales, así que esta es una inclusión de cuándo, no de si, para el instrumental de post-acceso.
Como está ampliamente presente en toda la flota Windows, nuestro ángulo es la cobertura de parcheo en la cadencia mensual más que la accesibilidad del perímetro. Rastreamos el despliegue de la corrección en todas las ediciones afectadas y ponderamos con más peso los endpoints que alojan código no confiable o de menor confianza, ya que ahí es donde una EoP local rinde más rápido. No será una brecha inicial, pero dejarlo sin parchear entrega a cualquier punto de apoyo una ruta limpia hacia SYSTEM.
Referencias
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2024-21442?
Vulnerabilidad de elevación de privilegios en el controlador de impresión USB de Windows.
¿Qué tan grave es CVE-2024-21442?
CVE-2024-21442 tiene una puntuación base CVSS 3.1 de 7.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 73 sobre 100, en la banda alto.
¿Cómo se explota CVE-2024-21442?
Según el vector CVSS (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vector de ataque Local, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2024-21442?
Los avisos públicos listan como afectados: windows 10 21h2, windows 10 22h2, windows 11 21h2, windows 11 22h2, windows 11 23h2, windows server 2022, +1. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2024-21442?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
