PT-2024-4301 · Microsoft · Windows Directcomposition+2

Bruno Pujos

·

Publicado

2024-06-11

·

Atualizado

2025-11-01

·

CVE-2024-30086

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Subsistema do Kernel Win32 do Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de memória após ela ter sido liberada, o que pode permitir que um invasor eleve seus privilégios. Trata-se de uma vulnerabilidade de elevação de privilégios que afeta o sistema. A vulnerabilidade também é descrita como um problema de escalonamento de privilégios local do tipo “use-after-free” no Microsoft Windows DirectComposition.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04788
CVE-2024-30086
ZDI-24-602

Produtos afetados

Windows Directcomposition
Windows
Windows Win32 Kernel Subsystem