Windows流式处理服务ksthunk.sys提权漏洞(CVE-2024-30090)

日期: 2024-12-24 | 影响软件: Windows | POC: 否

漏洞描述

Windows流式处理服务ksthunk.sys在处理IOCTL_KS_ENABLE_EVENT时,会进行32位到64位结构的转换,在转换过程中存在任意内核地址的内容加一的漏洞。利用这个漏洞,可以替换进程中SeDebugPrivilege权限位的值,导致低权限进程可以打开高权限进程,从而实现本地权限提升。

PoC代码

暂无

相关漏洞推荐