PT-2024-4172 · Microsoft · Windows+1

·

CVE-2024-30088

·

Publicado

2024-06-11

·

Atualizado

2026-07-20

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows 10 versões 1809 through 22H2 Windows 11 versões 21H2 through 23H2 Windows Server 2019 Windows Server 2022 Windows Server 2025 Server Core versões anteriores às atualizações de fevereiro de 2025
Description Um problema de elevação de privilégios locais existe no Kernel do Windows devido a uma condição de corrida de Tempo de Verificação para Tempo de Uso (TOCTOU) e uma falha de Use-After-Free no Gerenciador de Objetos do Kernel do Windows. A vulnerabilidade é desencadeada por sincronização inadequada e contagem de referências de handles de objetos do kernel, especificamente na função NtQueryInformationToken(). Um invasor pode explorar isso desencadeando uma condição de corrida por meio de operações repetidas de handle de token ou usando um estouro de inteiro que faz com que o kernel aloque um buffer menor do que o necessário, levando a uma gravação fora dos limites. Isso permite que um invasor local corrompa a memória do kernel, manipule tokens de acesso e eleve privilégios para NT AUTHORITYSYSTEM, ignorando o Controle de Conta de Usuário (UAC) e outras barreiras de segurança. Esta falha foi explorada ativamente pelo grupo de ameaças OilRig (APT34) em campanhas de ciberespionagem visando infraestruturas nos Emirados Árabes Unidos e na região do Golfo.
Recommendations Atualizar o Windows 10, Windows 11, Windows Server 2019, Windows Server 2022 e Windows Server 2025 para a Atualização de Segurança KB5034763 ou atualizações cumulativas posteriores. Atualizar as instalações do Server Core para as atualizações de fevereiro de 2025 ou posteriores. Habilitar a Segurança Baseada em Virtualização (VBS) e a Integridade de Código Protegida por Hypervisor (HVCI) onde for suportado para reforçar os endpoints.

Exploit

Correção

LPE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04657
CVE-2024-30088
ZDI-24-606

Produtos afetados

Exchange Server
Windows