
Esta vulnerabilidad existe en la función NtQueryInformationToken, concretamente al procesar la función AuthzBasepCopyoutInternalSecurityAttributes. La vulnerabilidad se origina en la gestión inadecuada de los mecanismos de bloqueo por parte del núcleo al operar sobre objetos, un fallo que podría permitir que entidades maliciosas eleven privilegios de forma inesperada.
La vulnerabilidad reside en la función NtQueryInformationToken, particularmente al procesar la función AuthzBasepCopyoutInternalSecurityAttributes. Este fallo se origina en una gestión inadecuada de los mecanismos de bloqueo por parte del kernel al operar sobre objetos, un error que podría permitir que una entidad maliciosa eleve privilegios de forma inesperada.
Debido a que la elevación de privilegios requiere una condición de carrera, hay que esperar pacientemente un rato.