PT-2024-6178 · Microsoft · Windows Kernel-Mode Driver+1

·

CVE-2024-38185

·

Publicado

2024-08-13

·

Atualizado

2024-12-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do driver do modo kernel do Windows anteriores à 10.0.22000.3079
Descrição
O problema está relacionado a uma vulnerabilidade de elevação de privilégios no driver do modo kernel do Windows, que pode ser explorada devido à desreferência de um ponteiro não confiável. Essa vulnerabilidade permite que um invasor eleve seus privilégios.
Recomendações
Para versões anteriores à 10.0.22000.3079, atualize para uma versão que inclua a correção para esse problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

LPE

Untrusted Pointer Dereference

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07099
BDU:2024-07100
CVE-2024-38185

Produtos afetados

Windows
Windows Kernel-Mode Driver