PT-2024-3003 · Microsoft · Windows
Carrot_C4K3
+1
·
Publicado
2024-04-09
·
Atualizado
2025-01-08
·
CVE-2024-26218
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro de sincronização no kernel do Windows, especificamente uma “condição de corrida” que pode ser explorada para elevar privilégios. Isso pode permitir que um invasor obtenha acesso ampliado ao sistema. Foi divulgada uma exploração de prova de conceito, demonstrando a vulnerabilidade. A vulnerabilidade se deve a uma dupla busca em
PspBuildCreateProcessContext, o que leva a um estouro de buffer da pilha.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
LPE
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows