
Уязвимость существует в функции NtQueryInformationToken, особенно при обработке функции AuthzBasepCopyoutInternalSecurityAttributes. Она возникает из-за неправильного управления механизмами блокировки ядром при работе с объектами, что может привести к неожиданному повышению привилегий для вредоносного субъекта.
Эта уязвимость существует в функции NtQueryInformationToken, особенно при обработке функции AuthzBasepCopyoutInternalSecurityAttributes. Уязвимость возникает из-за неправильного управления механизмами блокировки ядром при работе с объектами, что может привести к непреднамеренному повышению привилегий злоумышленником.
Для повышения привилегий требуется состояние гонки, поэтому нужно немного подождать.