CVE-2021-43207
HIGH EXPLOITED IN THE WILD RANSOMWAREWindows Common Log File System Driver - Privilege Escalation
Title source: llmExploitation Summary
CVE-2021-43207 has been observed exploited in the wild (reported by VulnCheck KEV, InTheWild.io), including in ransomware campaigns.
Description
Windows Common Log File System Driver Elevation of Privilege Vulnerability
References (1)
Core 1
Core References
Patch, Vendor Advisory x_refsource_misc
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-43207
Scores
CVSS v3
7.8
EPSS
0.0063
EPSS Percentile
46.5%
Attack Vector
LOCAL
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Details
VulnCheck KEV
2022-06-13
InTheWild.io
2022-06-13
Ransomware Use
Confirmed
Status
published
Products (19)
microsoft/windows_10
(2 CPE variants)
microsoft/windows_10
20h2 (3 CPE variants)
microsoft/windows_10
21h1 (3 CPE variants)
microsoft/windows_10
1607 (2 CPE variants)
microsoft/windows_10
1809 (3 CPE variants)
microsoft/windows_10
1909 (3 CPE variants)
microsoft/windows_10
2004 (3 CPE variants)
microsoft/windows_11
(2 CPE variants)
microsoft/windows_7
(2 CPE variants)
microsoft/windows_8.1
(2 CPE variants)
... and 9 more
Published
Dec 15, 2021
Tracked Since
Feb 18, 2026