
이 취약점은 NtQueryInformationToken 함수에 존재하며, 특히 AuthzBasepCopyoutInternalSecurityAttributes 함수를 처리할 때 발생합니다. 이 취약점은 커널이 객체를 조작할 때 잠금 메커니즘을 부적절하게 관리하는 데서 비롯되며, 이러한 실수로 인해 악의적인 개체가 예기치 않게 권한을 상승시킬 수 있습니다.
이 취약점은 NtQueryInformationToken 함수, 특히 AuthzBasepCopyoutInternalSecurityAttributes 함수를 처리할 때 존재하며, 커널이 객체를 조작하는 과정에서 잠금 메커니즘을 부적절하게 관리하는 데서 비롯됩니다. 이러한 실수로 인해 악의적인 개체가 예기치 않게 권한을 상승시킬 수 있습니다.
권한 상승에는 경쟁 상태(race condition)가 필요하므로 잠시 기다려야 합니다.