CVE-2024-21338
Vulnerabilidade de Elevação de Privilégio no Kernel do Windows
- Publicado
- 13 de fev. de 2024
- Atualizado
- 10 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 4 de mar. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Vulnerabilidade de Elevação de Privilégio no Kernel do Windows
Fontes
11Vulnerabilidade de Escalação de Privilégio Local de Administrador para kernel em sistemas operacionais Windows 10 e Windows 11 com HVCI ativado.
- CVE-2024-21338-ExploitExploit
Exploit de prova de conceito para CVE-2024-21338, uma vulnerabilidade de escalonamento de privilégios no driver AppLocker do Windows (appid.sys) usada pelo grupo Lazarus como 0day. Obtém leitura/escrita no kernel através de requisições IOCTL manipuladas e manipulação de PreviousMode.
- CVE-2024-21338Exploit
# Driver do Windows AppLocker (appid.sys) LPE
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.