CVE-2024-21338

Windows kernel sérülékenysége
Angol cím: Windows kernel vulnerability

Publikálás dátuma: 2024.02.13.
Utolsó módosítás dátuma: 2024.02.20.


Leírás

Nincs elegendő információ a probléma osztályozására, a részletek ismeretlenek vagy meghatározhatatlanok.

Leírás forrása: NVD-CWE-noinfo


Elemzés leírás

Eredeti nyelven: Windows Kernel Elevation of Privilege Vulnerability

Elemzés leírás forrása: CVE-2024-21338


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 7.8 (Magas)
Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 1.8


Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High

Következmények

Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

microsoft.com

Sérülékeny szoftverek

Microsoft Windows Server 2019 10.0.17763.5458 előtti,
Microsoft Windows Server 2022 10.0.20348.2322 előtti,
Microsoft Windows 11 21h2 10.0.22000.2777 előtti,
Microsoft Windows 11 22h2 10.0.22621.3155 előtti,
Microsoft Windows 10 1809 10.0.17763.5458 előtti,
Microsoft Windows 10 21h2 10.0.19044.4046 előtti,
Microsoft Windows 10 22h2 10.0.19045.4046 előtti,
Microsoft Windows 11 23h2 10.0.22631.3155 előtti,
Microsoft Windows Server 2022 23h2 10.0.25398.709 verzióig.


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »