CVE-2021-43207

HIGH EXPLOITED IN THE WILD RANSOMWARE

Windows Common Log File System Driver - Privilege Escalation

Title source: llm
STIX 2.1

Exploitation Summary

CVE-2021-43207 has been observed exploited in the wild (reported by VulnCheck KEV, InTheWild.io), including in ransomware campaigns.

Description

Windows Common Log File System Driver Elevation of Privilege Vulnerability

References (1)

Core 1
Core References

Scores

CVSS v3 7.8
EPSS 0.0063
EPSS Percentile 46.5%
Attack Vector LOCAL
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Details

VulnCheck KEV 2022-06-13
InTheWild.io 2022-06-13
Ransomware Use Confirmed
Status published
Products (19)
microsoft/windows_10 (2 CPE variants)
microsoft/windows_10 20h2 (3 CPE variants)
microsoft/windows_10 21h1 (3 CPE variants)
microsoft/windows_10 1607 (2 CPE variants)
microsoft/windows_10 1809 (3 CPE variants)
microsoft/windows_10 1909 (3 CPE variants)
microsoft/windows_10 2004 (3 CPE variants)
microsoft/windows_11 (2 CPE variants)
microsoft/windows_7 (2 CPE variants)
microsoft/windows_8.1 (2 CPE variants)
... and 9 more
Published Dec 15, 2021
Tracked Since Feb 18, 2026