PT-2024-4174 · Microsoft · Windows Cloud Files Mini Filter Driver+1

Alex Birnberg

+4

·

Publicado

2024-06-11

·

Atualizado

2026-05-05

·

CVE-2024-30085

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows Cloud Files Mini Filter Driver (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em heap existe no driver Windows Cloud Files Mini Filter cldflt.sys. Este problema permite que um invasor local escale privilégios de um usuário comum para SYSTEM. A falha pode ser acionada através da criação de um ponto de reparse personalizado para corromper um objeto WNF STATE DATA adjacente. Essa corrupção pode ser usada para vazar ponteiros do kernel de um objeto de tabela de handles ALPC. A exploração posterior envolve a corrupção de um objeto PipeAttribute para vazar endereços de token e anular privilégios. Os métodos técnicos de exploração incluem o uso de WNF Out-of-Bounds (OOB), Pipe Attributes, ALPC e mecanismos de I/O Ring para alcançar primitivas de leitura/escrita arbitrária no kernel ou alterar o KTHREAD.PreviousMode e remover a EPROCESS.Protection.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04659
CVE-2024-30085
ZDI-24-601

Produtos afetados

Windows
Windows Cloud Files Mini Filter Driver