CVE-2022-38028CISA KEV
Microsoft Windows Print Spooler Privilege Escalation Vulnerability
CISA lists this Microsoft vulnerability as known exploited. Its MSRC release detail is outside this installation's collected history.
CISA catalog record
Microsoft Windows Print Spooler service contains a privilege escalation vulnerability. An attacker may modify a JavaScript constraints file and execute it with SYSTEM-level permissions.
- Product
- Windows
- Added to KEV
- 23 Apr 2024
- Federal remediation due
- 14 May 2024
- Known ransomware use
- Not reported