Microsoft · Windows Cloud Files Mini Filter Driver · CVE-2024-30085
**Nome do Software Vulnerável e Versões Afetadas**
Windows Cloud Files Mini Filter Driver (versões afetadas não especificadas)
**Descrição**
Um problema de elevação de privilégios existe no driver Windows Cloud Files Mini Filter `cldflt.sys`. A falha é um estouro de buffer baseado em heap que pode ser acionado através da criação de um ponto de reanálise (reparse point) personalizado para corromper um objeto ` WNF STATE DATA` adjacente. Essa corrupção pode ser utilizada para vazar ponteiros do kernel de um objeto de tabela de handles ALPC. A exploração posterior envolve um segundo estouro de buffer para corromper outro objeto ` WNF STATE DATA` e, subsequentemente, um objeto PipeAttribute. Ao forjar um objeto PipeAttribute no espaço do usuário, um invasor pode vazar o endereço do token e anular privilégios para elevar uma conta de usuário comum para NT AUTHORITYSYSTEM. As estratégias técnicas de exploração incluem o uso de WNF Out-of-Bounds (OOB), ALPC, mecanismos de I/O Ring e a alteração da variável ` KTHREAD.PreviousMode`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.