
この脆弱性は NtQueryInformationToken 関数、特に AuthzBasepCopyoutInternalSecurityAttributes 関数を処理する際に存在し、カーネルがオブジェクトを操作する際のロック機構の不適切な管理に起因します。この不手際により、悪意のあるエンティティが意図せず権限を昇格させる可能性があります。
この脆弱性はNtQueryInformationToken関数に存在し、特にAuthzBasepCopyoutInternalSecurityAttributes関数の処理中に発生します。この脆弱性は、カーネルがオブジェクトを操作する際のロック機構の不適切な管理に起因します。この誤りにより、悪意のあるエンティティが予期せず権限を昇格させる可能性があります。
権限昇格には競合条件が必要なため、しばらく辛抱強く待つ必要があります。