
La vulnerabilità risiede nella funzione NtQueryInformationToken, in particolare durante la gestione della funzione AuthzBasepCopyoutInternalSecurityAttributes. La vulnerabilità deriva da una gestione inappropriata del meccanismo di blocco da parte del kernel durante l'operazione sugli oggetti, e questo errore potrebbe consentire a un'entità malintenzionata di elevare inaspettatamente i propri privilegi.
La vulnerabilità risiede nella funzione NtQueryInformationToken, in particolare durante la gestione della funzione AuthzBasepCopyoutInternalSecurityAttributes. La vulnerabilità deriva da una gestione impropria del meccanismo di locking da parte del kernel durante l'operazione sugli oggetti. Questo errore potrebbe consentire a un'entità malintenzionata di elevare inaspettatamente i privilegi.
Poiché l'elevazione dei privilegi richiede una race condition, è necessario attendere con pazienza.