PT-2024-4174 · Microsoft · Windows Cloud Files Mini Filter Driver+1

·

CVE-2024-30085

·

Publicado

2024-06-11

·

Atualizado

2026-08-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows Cloud Files Mini Filter Driver (versões afetadas não especificadas)
Descrição Um problema de elevação de privilégios existe no driver Windows Cloud Files Mini Filter cldflt.sys. A falha é um estouro de buffer baseado em heap que pode ser acionado através da criação de um ponto de reanálise (reparse point) personalizado para corromper um objeto WNF STATE DATA adjacente. Essa corrupção pode ser utilizada para vazar ponteiros do kernel de um objeto de tabela de handles ALPC. A exploração posterior envolve um segundo estouro de buffer para corromper outro objeto WNF STATE DATA e, subsequentemente, um objeto PipeAttribute. Ao forjar um objeto PipeAttribute no espaço do usuário, um invasor pode vazar o endereço do token e anular privilégios para elevar uma conta de usuário comum para NT AUTHORITYSYSTEM. As estratégias técnicas de exploração incluem o uso de WNF Out-of-Bounds (OOB), ALPC, mecanismos de I/O Ring e a alteração da variável KTHREAD.PreviousMode.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04659
CVE-2024-30085
ZDI-24-601

Produtos afetados

Windows
Windows Cloud Files Mini Filter Driver