CVE-2022-23293
Acerca de
Vulnerabilidad de elevación de privilegios en el controlador del sistema de archivos Windows Fast FAT
Análisis del analista Rainforest
Este es un fallo de elevación de privilegios del kernel de Windows en el controlador del sistema de archivos Fast FAT. El título de una línea es todo lo que da Microsoft, pero el vector lo completa: acceso local, privilegios bajos ya requeridos, sin interacción del usuario, y compromiso total de confidencialidad, integridad y disponibilidad. En la práctica, un atacante que ya puede ejecutar código en la máquina como un usuario ordinario aprovecha un fallo en el análisis de FAT para escalar a SYSTEM.
La escalada local de privilegios no es cómo entran los atacantes, es cómo terminan el trabajo una vez que están dentro. Eso lo convierte en una herramienta posterior al compromiso: valiosa para operadores de ransomware e intrusos manuales que tienen un punto de apoyo inicial con privilegios bajos (mediante phishing, un fallo de navegador, credenciales robadas) y necesitan SYSTEM para deshabilitar defensas, volcar credenciales y moverse lateralmente. No se autopropaga y no es accesible de forma remota, que es por qué es alta en lugar de crítica, pero los fallos de LPE son caballos de batalla en las cadenas de intrusión reales y no deberían descartarse como "solo local".
Nuestro enfoque es la cobertura estándar de la flota del Patch Tuesday, priorizada según la exposición al riesgo de acceso inicial. Como esto solo rinde frutos después de que un atacante ya tiene un punto de apoyo, lo clasificamos como un componente de encadenamiento: importante de cerrar ampliamente mediante la cadencia normal de actualizaciones de Windows, con urgencia extra en las máquinas multiusuario y los endpoints con más probabilidad de captar el acceso inicial. Es la segunda mitad de un ataque, así que lo sopesamos como defensa en profundidad contra atacantes que ya están dentro en lugar de una emergencia de puerta principal.
Referencias
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2022-23293?
Vulnerabilidad de elevación de privilegios en el controlador del sistema de archivos Windows Fast FAT
¿Qué tan grave es CVE-2022-23293?
CVE-2022-23293 tiene una puntuación base CVSS 3.1 de 7.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 73 sobre 100, en la banda alto.
¿Cómo se explota CVE-2022-23293?
Según el vector CVSS (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vector de ataque Local, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2022-23293?
Los avisos públicos listan como afectados: windows 10, windows 11, windows 7, windows 8.1, windows rt 8.1, windows server, +4. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2022-23293?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
