CVE-2024-38193

Alta7.8Publicada el 13 de agosto de 2024

Vulnerabilidad de elevación de privilegios en Windows Ancillary Function Driver for WinSock

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 13 ago 2024
  • Las agencias federales de EE. UU. deben corregirla antes del 3 sept 2024 (BOD 22-01)
  • Atacada 1 día antes de que la vulnerabilidad se hiciera pública

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 21 ago 2026 20 nov 2025 19 nov 2025 21 feb 2025 11 feb 2025 19 nov 2024

Puntuación CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-416
Fabricantesmicrosoft

Productos afectados

FabricantesProductoVersiones
microsoftwindows 10 1507< 10.0.10240.20751
microsoftwindows 10 1607< 10.0.14393.7259
microsoftwindows 10 1809< 10.0.17763.6189
microsoftwindows 10 21h2< 10.0.19044.4780
microsoftwindows 10 22h2< 10.0.19045.4780
microsoftwindows 11 21h2< 10.0.22000.3147
microsoftwindows 11 22h2< 10.0.22621.4037
microsoftwindows 11 23h2< 10.0.22631.4037
microsoftwindows 11 24h2< 10.0.26100.1457
microsoftwindows server 2008-
microsoftwindows server 2012< 6.2.9200.25031
microsoftwindows server 2016< 10.0.14393.7259
microsoftwindows server 2019< 10.0.17763.6189
microsoftwindows server 2022< 10.0.20348.2655
microsoftwindows server 2022 23h2< 10.0.25398.1085

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE