Microsoft · Windows · CVE-2021-24107
**Nome do Software Vulnerável e Versões Afetadas**
Windows (versões afetadas não especificadas)
**Descrição**
Uma falha de divulgação de informações existe no Event Tracing for Windows (ETW), um sistema que suporta a maioria das ferramentas de segurança do Windows. O problema ocorre porque um ponteiro de kernel é retornado para chamadores em modo de usuário. Embora tenha sido feita uma tentativa de zerar o ponteiro, foi realizada apenas uma gravação de 4 bytes em vez de limpar o valor completo de 8 bytes, deixando a metade superior do endereço do kernel intacta e passível de vazamento. Isso permite que invasores obtenham informações sensíveis e afetem o sistema.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.