CVE-2022-24481
ثغرة رفع الامتيازات في برنامج تشغيل نظام ملفات السجل المشترك في Windows
- تم النشر
- 15/04/2022
- محدث
- 02/01/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة رفع الامتيازات في برنامج تشغيل نظام ملفات السجل المشترك (CLFS) في Windows
المصادر
3إثبات مفهوم لـ CLFS CVE-2022-24481
- CVE-2022-24481-analysisاستغلال
تحليل معمّق لثغرة الارتباك النوعي (Type Confusion) في Windows CLFS (CVE-2022-24481) مع شرح السبب الجذري، وتدفّق الاستغلال، وتفاصيل أدوات النواة (Kernel Gadgets)، وإثبات مفهوم (PoC) عملي لتصعيد الصلاحيات محليًا.
- CVE-2022-24481استغلال
استغلال C++ لـ CVE-2022-24481 يستهدف تصعيد الامتيازات المحلية في ويندوز 10/11 عبر ثغرة في النواة. تم تجميعه باستخدام Visual Studio 2022 وWindows SDK 10.0.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.