Google · Chromium · CVE-2023-21674
**Nome do Software Vulnerável e Versões Afetadas**
Microsoft Windows (versões afetadas não especificadas)
**Description**
Um problema de elevação de privilégios existe no subsistema Advanced Local Procedure Call (ALPC) do kernel do Windows. A falha é causada por uma condição de use-after-free, na qual uma mensagem ALPC retém um ponteiro para uma thread, conhecida como `WaitingThread`, após a thread ter sido liberada. Isso cria um ponteiro pendente que o kernel pode dereferenciar posteriormente, permitindo potencialmente que um invasor execute código arbitrário com privilégios de SYSTEM. Este problema foi explorado em cenários reais para facilitar a evasão de sandbox do navegador Chromium.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.