Windows 内核权限提升漏洞(CVE-2024-30088)

北京赛克艾威科技有限公司 2024-06-12


  • 漏洞编号:CVE-2024-30088
  • 漏洞等级:高危
  • 漏洞标签:POC公开、关键漏洞、技术细节公开
  • 发布时间:2024-06-12

漏洞描述

该漏洞允许本地用户入侵目标系统。该漏洞是由于 Windows 内核中的检查时间、使用时间 \(TOCTOU\) 竞争条件而产生的。本地用户可以引发竞争条件并获得系统上的高级权限。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/355905