CVE-2021-43226
Microsoft Windows Privilege Escalation Vulnerability
CVSS
7.8
Alto
EPSS
3.1%
p87
KEV
SÍ
6 oct 2025
Exploit Today
76
0-100
Publicado: 15 dic 2021 · Última mod.: 22 ago 2026
Producto
Microsoft / Windows
Vulnerabilidad
Microsoft Windows Privilege Escalation Vulnerability
Añadido a KEV
6 oct 2025
Remediar antes de
27 oct 2025
Uso conocido en ransomware
Sí
Descripción resumida
Microsoft Windows Common Log File System Driver contains a privilege escalation vulnerability that could allow a local, privileged attacker to bypass certain security mechanisms.
Acción requerida
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Notas
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43226 ; https://nvd.nist.gov/vuln/detail/CVE-2021-43226
Windows Common Log File System Driver Elevation of Privilege Vulnerability
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-43226
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-43226
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-43226