
Diese Schwachstelle existiert in der Funktion NtQueryInformationToken, insbesondere bei der Verarbeitung der Funktion AuthzBasepCopyoutInternalSecurityAttributes. Sie resultiert aus einer unzureichenden Verwaltung des Sperrmechanismus des Kernels beim Umgang mit Objekten, was dazu führen kann, dass böswillige Entitäten unerwartet ihre Berechtigungen erweitern.
Diese Schwachstelle existiert in der Funktion NtQueryInformationToken, insbesondere bei der Verarbeitung der Funktion AuthzBasepCopyoutInternalSecurityAttributes. Sie resultiert aus einer unsachgemäßen Verwaltung des Sperrmechanismus durch den Kernel bei der Bearbeitung von Objekten, was zu einer unbeabsichtigten Rechteausweitung durch böswillige Entitäten führen kann.
Da die Rechteausweitung eine Race Condition erfordert, ist etwas Geduld nötig.