CVE-2022-41125
Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
CVSS
7.8
Alto
EPSS
3.0%
p87
KEV
SÍ
8 nov 2022
Exploit Today
76
0-100
Publicado: 9 nov 2022 · Última mod.: 10 ago 2026 · CWE-787
Producto
Microsoft / Windows
Vulnerabilidad
Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
Añadido a KEV
8 nov 2022
Remediar antes de
9 dic 2022
Uso conocido en ransomware
No
Descripción resumida
Microsoft Windows Cryptographic Next Generation (CNG) Key Isolation Service contains an unspecified vulnerability that allows an attacker to gain SYSTEM-level privileges.
Acción requerida
Apply updates per vendor instructions.
Notas
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-41125; https://nvd.nist.gov/vuln/detail/CVE-2022-41125
Windows CNG Key Isolation Service Elevation of Privilege Vulnerability