PT-2024-4174 · Microsoft · Windows Cloud Files Mini Filter Driver+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows Cloud Files Mini Filter Driver (versões afetadas não especificadas)
Descrição
Um problema de elevação de privilégios existe no driver Windows Cloud Files Mini Filter
cldflt.sys. A falha é um estouro de buffer baseado em heap que pode ser acionado através da criação de um ponto de reanálise (reparse point) personalizado para corromper um objeto WNF STATE DATA adjacente. Essa corrupção pode ser utilizada para vazar ponteiros do kernel de um objeto de tabela de handles ALPC. A exploração posterior envolve um segundo estouro de buffer para corromper outro objeto WNF STATE DATA e, subsequentemente, um objeto PipeAttribute. Ao forjar um objeto PipeAttribute no espaço do usuário, um invasor pode vazar o endereço do token e anular privilégios para elevar uma conta de usuário comum para NT AUTHORITYSYSTEM. As estratégias técnicas de exploração incluem o uso de WNF Out-of-Bounds (OOB), ALPC, mecanismos de I/O Ring e a alteração da variável KTHREAD.PreviousMode.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Cloud Files Mini Filter Driver