CVE-2024-38193

Élevée7.8Publiée le 13 août 2024

Vulnérabilité d'élévation de privilèges du pilote de fonction auxiliaire Windows pour WinSock

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 13 août 2024
  • Les agences fédérales américaines doivent la corriger avant le 3 sept. 2024 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 21 août 2026 20 nov. 2025 19 nov. 2025 21 févr. 2025 11 févr. 2025 19 nov. 2024

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-416
Éditeursmicrosoft

Produits concernés

ÉditeursProduitVersions
microsoftwindows 10 1507< 10.0.10240.20751
microsoftwindows 10 1607< 10.0.14393.7259
microsoftwindows 10 1809< 10.0.17763.6189
microsoftwindows 10 21h2< 10.0.19044.4780
microsoftwindows 10 22h2< 10.0.19045.4780
microsoftwindows 11 21h2< 10.0.22000.3147
microsoftwindows 11 22h2< 10.0.22621.4037
microsoftwindows 11 23h2< 10.0.22631.4037
microsoftwindows 11 24h2< 10.0.26100.1457
microsoftwindows server 2008-
microsoftwindows server 2012< 6.2.9200.25031
microsoftwindows server 2016< 10.0.14393.7259
microsoftwindows server 2019< 10.0.17763.6189
microsoftwindows server 2022< 10.0.20348.2655
microsoftwindows server 2022 23h2< 10.0.25398.1085

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE