Vulnerabilidad en CLFS.sys (CVE-2024-6768)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2024
Última modificación:
15/09/2025
Descripción
Una denegación de servicio en CLFS.sys en Microsoft Windows 10, Windows 11, Windows Server 2016, Windows Server 2019 y Windows Server 2022 permite que un usuario malicioso autenticado con pocos privilegios provoque una pantalla azul de la muerte mediante una llamada forzada en la función KeBugCheckEx.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA
Referencias a soluciones, herramientas e información
- https://www.fortra.com/security/advisories/research/fr-2024-001
- https://www.vicarius.io/vsociety/posts/cve-2024-6768-detection-script-blue-screen-of-death-vulnerability-affecting-microsoft-windows
- https://www.vicarius.io/vsociety/posts/cve-2024-6768-mitigation-script-blue-screen-of-death-vulnerability-affecting-microsoft-windows



