CVE-2022-40733

An access violation vulnerability exists in the DirectComposition functionality win32kbase.sys driver version 10.0.22000.593 as part of Windows 11 version 22000.593 and version 10.0.20348.643 as part of Windows Server 2022 version 20348.643. A specially-crafted set of syscalls can lead to a reboot. An unprivileged user can run specially-crafted code to trigger Denial Of Service.
References
Link Resource
https://talosintelligence.com/vulnerability_reports/TALOS-2022-1515 Exploit Third Party Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:microsoft:windows_11_21h2:10.0.22000.593:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:10.0.20348.643:*:*:*:*:*:*:*

History

26 Aug 2025, 16:09

Type Values Removed Values Added
CPE cpe:2.3:o:microsoft:windows_11_21h2:10.0.22000.593:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:10.0.20348.643:*:*:*:*:*:*:*
References () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1515 - () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1515 - Exploit, Third Party Advisory
Summary
  • (es) Existe una vulnerabilidad de violación de acceso en la funcionalidad DirectComposition del controlador win32kbase.sys versión 10.0.22000.593 como parte de Windows 11 versión 22000.593 y versión 10.0.20348.643 como parte de Windows Server 2022 versión 20348.643. Un conjunto de llamadas al sistema especialmente manipulado puede provocar un reinicio. Un usuario sin privilegios puede ejecutar código especialmente manipulado para activar una denegación de servicio.
First Time Microsoft
Microsoft windows Server 2022
Microsoft windows 11 21h2

18 Dec 2024, 23:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-18 23:15

Updated : 2025-08-26 16:09


NVD link : CVE-2022-40733

Mitre link : CVE-2022-40733

CVE.ORG link : CVE-2022-40733


JSON object : View

Products Affected

microsoft

  • windows_server_2022
  • windows_11_21h2
CWE
CWE-476

NULL Pointer Dereference