CVE-2024-21338
विंडोज़ कर्नेल विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 13 फ़र॰ 2024
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 4 मार्च 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Windows कर्नेल विशेषाधिकार वृद्धि भेद्यता
स्रोत
11HVCI सक्षम Windows 10 और Windows 11 ऑपरेटिंग सिस्टम पर एडमिन से कर्नेल तक स्थानीय विशेषाधिकार वृद्धि भेद्यता।
- CVE-2024-21338-Exploitएक्सप्लॉइट
CVE-2024-21338 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows AppLocker ड्राइवर (appid.sys) में विशेषाधिकार वृद्धि (privilege escalation) भेद्यता है, जिसका उपयोग Lazarus समूह ने 0day के रूप में किया था। यह विशेष रूप से तैयार किए गए IOCTL अनुरोधों और PreviousMode हेरफेर के माध्यम से कर्नेल रीड/राइट प्राप्त करता है।
- CVE-2024-21338एक्सप्लॉइट
# विंडोज़ AppLocker ड्राइवर (appid.sys) LPE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।