Windows CSC服务权限提升漏洞(CVE-2024-26229)

日期: 2024-09-12 | 影响软件: Windows | POC: 否

漏洞描述

csc.sys驱动程序中带有METHOD_NEITHERI/O控制代码的IOCTL地址验证不正确,导致任意地址写零漏洞。攻击者在Windows上获得较低权限的任意代码执行后,可以利用该漏洞将低权限提升至system权限。

PoC代码

暂无

相关漏洞推荐