CVE-2024-21338
ثغرة رفع الامتيازات في نواة ويندوز
- تم النشر
- 13/02/2024
- محدث
- 10/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 04/03/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تصعيد الامتيازات في نواة ويندوز
المصادر
11ثغرة تصعيد امتيازات محلية من مستوى المسؤول إلى مستوى النواة على أنظمة التشغيل ويندوز 10 وويندوز 11 مع تمكين HVCI.
- CVE-2024-21338-Exploitاستغلال
استغلال إثبات المفهوم لـ CVE-2024-21338، وهي ثغرة تصعيد امتيازات برنامج تشغيل Windows AppLocker (appid.sys) المستخدمة من قبل مجموعة Lazarus كـ 0day. يحقق قراءة/كتابة kernel من خلال طلبات IOCTL مصممة والتلاعب بـ PreviousMode.
- CVE-2024-21338استغلال
Windows AppLocker مشغل (appid.sys) LPE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.