CVE-2024-21338
Vulnérabilité d'élévation de privilège dans le noyau Windows
- Publié
- 13 févr. 2024
- Mise à jour
- 10 août 2026
- Attribution de CNA
- microsoft
- Preuve observée
- 4 mars 2024
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Vulnérabilité d'élévation de privilèges du noyau Windows
Sources
11Vulnérabilité d'élévation de privilèges locale d'Admin à Kernel sur les systèmes d'exploitation Windows 10 et Windows 11 avec HVCI activé.
- CVE-2024-21338-ExploitExploit
Exploit de preuve de concept pour CVE-2024-21338, une vulnérabilité d'élévation de privilèges dans le pilote Windows AppLocker (appid.sys) utilisée par le groupe Lazarus comme 0day. Permet une lecture/écriture noyau via des requêtes IOCTL forgées et la manipulation de PreviousMode.
- CVE-2024-21338Exploit
# Pilote Windows AppLocker (appid.sys) LPE
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.