【系统安全】Kernel Streaming WOW Thunk 服务驱动程序特权提升漏洞(CVE-2024-38054)

devtools/2024/10/20 3:50:11/

文章目录

  • 前言
  • 一、漏洞概述
  • 二、影响范围
  • 三、漏洞复现
  • 四、修复方法


前言

安全研究员 “Frost” 发布了CVE-2024-38054漏洞的概念验证漏洞利用代码,这加剧了人们对最近修补的 Windows 安全漏洞的担忧。内核流 WOW Thunk 服务驱动程序中的这个高严重性漏洞可能使本地攻击者能够通过利用基于堆的缓冲区溢出将权限提升到系统级别。


一、漏洞概述

该漏洞源自 Kernel Streaming WOW Thunk Service Driver 中的边界错误,该驱动程序是管理 Windows 环境中多媒体流不可或缺的组件。具体来说,该漏洞允许本地用户将特制数据传递给应用程序,从而触发基于堆的缓冲区溢出。反过来,可以利用此溢出来提升权限,可能使攻击者获得 SYSTEM 级访问权限——这是 Windows 操作系统中最高级别的访问权限。

Kernel Streaming WOW Thunk服务驱动程序权限提升漏洞,该漏洞允许本地用户提升系统权限,是由于Kernel Streaming WOW Thunk Service Driver中的边界错误而导致的。本地用户可以将特制数据传递给应用程序,触发基于堆的缓冲区溢出,并在目标系统上获得提升的权限。

二、影响范围

在这里插入图片描述

三、漏洞复现

利用脚本
https://github.com/Black-Frost/windows-learning/t


http://www.ppmy.cn/devtools/100385.html

相关文章

web前端之选项卡集合、动态添加类名、动态移除类名、动态添加样式、激活、间距、节流、tabBar

MENU input的checked属性(HtmlStyle)伪元素(HtmlStyleJavaScript)激活类(HtmlStyleJavaScript)Vue伪元素 input的checked属性(HtmlStyle) 前言 代码段创建一个使用HTML和CSS实现的标签式内容切换组件。通过选择不同的标签,可以展示相应的内容。 代码段实现一个简洁…

git命令大全及实操

git实操 相关网站git基本命令命令 git flow基本命令命令 相关网站 官网 菜鸟教程 github官网 阮一峰git教程 git 基本命令 命令命令介绍具体用法安装安装具体用法工作区、暂存区、版本库、远程仓库工作区、暂存区、版本库、远程仓库具体用法git init初始化git仓库进入具体文…

伪共享问题如何解决?

伪共享问题是多核处理器环境下常见的性能瓶颈之一,特别是在多线程编程中。想要解决它,就必须先了解缓存行的概念。 缓存行 缓存行是指在 CPU 缓存中最小的数据单位,通常包含一定数量的字节(例如,常见的缓存行大小为 …

linux发邮件的操作流程和注意事项有哪些?

linux发邮件服务配置方法?linux怎么用命令发送邮件? 在Linux系统中,邮件发送是一个常见且重要的功能,无论是用于系统监控通知还是日常通信。AokSend将详细介绍在Linux环境下如何进行邮件发送,并提供一些关键的注意事项…

搭建自己的金融数据源和量化分析平台(七):定时更新上市公司所属行业门类及大类

0x00 前言 由于此前从深交所下载的股票信息中只有行业门类信息,没有行业大类信息,导致后续解析三大报表和量化选股的时候无法进行: 可以看到深交所的股票是没有大类信息的。 再看看上交所的保险股: 因此需要将深交所股票的所属…

位数问题c++

题目描述 在所有的N位数中,有多少个数中有偶数个数字3,由于结果可能很大,你只需要输出这个答案对12345取余的值。 输入 读入一个数N(N≤1000) 输出 输出有多少个数中有偶数个数字3。 样例输入 2 样例输出 73样例解释: 1…

Spring Boot与桥接模式:构建灵活的产品分类体系

在当今的软件开发领域,特别是在构建大型应用时,模块化和灵活性成为了至关重要的设计原则。Spring Boot,以其便捷的开发体验和强大的生态支持,成为许多开发者首选的Java开发框架之一。本文将探讨如何利用Spring Boot结合桥接模式来…

上半年大模型遍地开花,大模型发展中有哪些经验和教训?

前言 过去一年里,大模型遍地开花,我自己也在做大模型训练相关的工作,踩过了很多很多坑,这里分享一些教训:用成熟的分布式训练框架: 多用 DeepSpeed,少用 Pytorch 原生的 torchrun。在节点数量较…