CVE-2023-36802
Sicherheitsanfälligkeit in Microsoft Streaming Service Proxy bezüglich Erhöhung von Berechtigungen
- Veröffentlicht
- 12.09.2023
- Aktualisiert
- 30.10.2025
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 12.09.2023
Sicherheitsanfälligkeit in Microsoft Streaming Service Proxy bezüglich Erhöhung von Berechtigungen
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Sicherheitsanfälligkeit bezüglich Rechteerweiterung im Microsoft Streaming Service Proxy
Lokaler Privilegien-Eskalations-Exploit für CVE-2023-36802, der auf den Windows-Kernel-Streaming-Dienst (MSKSSRV) unter Windows 11 22H2 abzielt, unter Verwendung der I/O-Ring-Lese-/Schreibprimitive, um einen beliebigen Prozess auf SYSTEM-Berechtigungen anzuheben.
Reverse Engineering und Schwachstellenforschung zu CVE-2023-36802, mit Fokus auf Objekttyp-Verwechslung in mksssrv.sys.
PoC für CVE-2023-36802 Microsoft Kernel Streaming Service Proxy
CVE-2023-36802 ITW-Fall
Exploit für CVE-2023-36802, der auf den MSKSSRV.SYS-Treiber abzielt.
Alte CVE, aber neuer Weg, alles zu leaken.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.