PT-2024-2982 · Microsoft · Windows Csc Service+1

Erik Egsgard

·

Publicado

2024-04-09

·

Atualizado

2026-05-31

·

CVE-2024-26229

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Serviço CSC do Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de elevação de privilégios no Serviço CSC do Windows, que pode ser explorada devido a uma validação inadequada de endereços no IOCTL com o código de controle de E/S METHOD NEITHER no driver csc.sys. Essa vulnerabilidade permite que invasores obtenham privilégios de SISTEMA. Uma exploração de prova de conceito (PoC) foi divulgada no GitHub. Inicialmente, considerava-se que a vulnerabilidade tivesse uma criticidade mais baixa, mas a divulgação da exploração aumentou sua criticidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

LPE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03162
CVE-2024-26229

Produtos afetados

Windows
Windows Csc Service