
Cette vulnérabilité existe dans la fonction NtQueryInformationToken, en particulier lors du traitement de la fonction AuthzBasepCopyoutInternalSecurityAttributes. Elle provient d'une gestion inappropriée du mécanisme de verrouillage par le noyau lors de la manipulation d'objets, cette erreur pouvant conduire à une élévation de privilèges inattendue pour des entités malveillantes.
Cette vulnérabilité existe dans la fonction NtQueryInformationToken, en particulier lors du traitement de la fonction AuthzBasepCopyoutInternalSecurityAttributes. Elle provient d'une gestion inappropriée du mécanisme de verrouillage par le noyau lors de la manipulation des objets. Cette erreur peut conduire à une élévation de privilèges inattendue par une entité malveillante.
L'élévation de privilèges repose sur une condition de concurrence (race condition), il faut donc patienter un moment.