Windows CSC服务权限提升漏洞(CVE-2024-26229)

2024-09-12 Windows PoC No

Description

csc.sys驱动程序中带有METHOD_NEITHERI/O控制代码的IOCTL地址验证不正确,导致任意地址写零漏洞。攻击者在Windows上获得较低权限的任意代码执行后,可以利用该漏洞将低权限提升至system权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities