PT-2024-7862 · Microsoft · Windows 11+3

Immortalp0Ny

+1

·

Publicado

2024-07-10

·

Atualizado

2024-12-20

·

CVE-2024-43629

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões da Biblioteca Central do DWM do Windows anteriores à versão corrigida
Descrição
O problema está relacionado a uma vulnerabilidade de elevação de privilégios na Biblioteca Central do DWM do Windows, que pode ser explorada para permitir que um invasor obtenha privilégios de nível do sistema. Essa vulnerabilidade está associada à contornamento indireto da verificação de processo do DWM do NtDCompositionDuplicateHandleToProcess, levando a uma gravação arbitrária de endereço no kernel. A vulnerabilidade afeta todas as versões atuais do Windows, incluindo o Windows 10, 11 e as edições para servidor. A Microsoft lançou atualizações de segurança para corrigir essa vulnerabilidade.
Recomendações
Para versões da Biblioteca Central DWM do Windows anteriores à versão corrigida, aplique a atualização de segurança lançada pela Microsoft para corrigir a vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso à Biblioteca Central DWM até que a correção seja aplicada. Evite usar a função NtDCompositionDuplicateHandleToProcess na biblioteca afetada até que o problema seja resolvido.

Correção

LPE

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09364
CVE-2024-43629

Produtos afetados

Windows
Windows 10
Windows 11
Windows Dwm Core Library