CVE-2024-21338
Vulnerabilità di elevazione dei privilegi nel kernel di Windows
- Pubblicato
- 13 feb 2024
- Aggiornato
- 10 ago 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 4 mar 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Vulnerabilità di elevazione dei privilegi nel kernel di Windows
Fonti
11Vulnerabilità di elevazione dei privilegi locali da Admin a Kernel sui sistemi operativi Windows 10 e Windows 11 con HVCI abilitato.
- CVE-2024-21338-ExploitExploit
Prova di concetto per CVE-2024-21338, una vulnerabilità di escalation dei privilegi del driver Windows AppLocker (appid.sys) utilizzata dal gruppo Lazarus come 0day. Consente lettura/scrittura a livello kernel tramite richieste IOCTL appositamente create e manipolazione di PreviousMode.
- CVE-2024-21338Exploit
Driver di AppLocker di Windows (appid.sys) LPE
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.