
A vulnerabilidade existe na função NtQueryInformationToken, especificamente ao processar a função AuthzBasepCopyoutInternalSecurityAttributes. A falha decorre do gerenciamento inadequado do mecanismo de bloqueio pelo kernel ao manipular objetos, o que pode permitir que uma entidade maliciosa eleve privilégios de forma inesperada.
Esta vulnerabilidade existe na função NtQueryInformationToken, especialmente ao processar a função AuthzBasepCopyoutInternalSecurityAttributes. A falha decorre do gerenciamento inadequado do mecanismo de bloqueio pelo kernel ao operar objetos, o que pode permitir que entidades maliciosas elevem privilégios inesperadamente.
A elevação de privilégio requer condição de corrida, então é preciso esperar pacientemente um pouco.