خانه » CVE-2024-43640

CVE-2024-43640

آسیب‌پذیری افزایش سطح دسترسی (Elevation of Privilege) در درایور حالت کرنل ویندوز (Windows Kernel-Mode Driver)

توسط Vulnerbyte_Alerts

چکیده

این مشکل مربوط به پردازش ناشناخته‌ای در بخش درایور حالت کرنل (Kernel-Mode Driver) است. این آسیب‌پذیری باعث بروز مشکل آزادسازی مجدد حافظه (Double Free) می‌شود. برای انجام این حمله از طریق این آسیب پذیری، دسترسی محلی (Local) به سیستم موردنیاز است.

توضیحات

این آسیب پذیری در دسته CWE-415 قرار دارد. در این حالت، محصول دو بار دستور free() را برای یک آدرس حافظه یکسان فراخوانی می‌کند، که ممکن است منجر به تغییر مکان‌های غیرمنتظره حافظه شود. این آسیب‌پذیری می‌تواند بر سه حوزه تاثیر بگذارد: محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترس‌پذیری (Availability) داده‌ها. اکسپلویت این آسیب پذیری ساده است.

CVSS

Score Severity Version Vector String
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

 لیست محصولات آسیب پذیر

Versions Platforms Product
affected from 10.0.20348.0 before 10.0.20348.2849 x64-based Systems

 

Windows Server 2022

 

affected from 10.0.19043.0 before 10.0.19044.5131 32-bit Systems, ARM64-based Systems, x64-based Systems

 

Windows 10 Version 21H2

 

affected from 10.0.22621.0 before 10.0.22621.4460 ARM64-based Systems, x64-based Systems

 

Windows 11 version 22H2

 

affected from 10.0.19045.0 before 10.0.19045.5131 x64-based Systems, ARM64-based Systems, 32-bit Systems

 

Windows 10 Version 22H2

 

affected from 10.0.22631.0 before 10.0.22631.4460 ARM64-based Systems

 

Windows 11 version 22H3

 

affected from 10.0.22631.0 before 10.0.22631.4460 x64-based Systems

 

Windows 11 Version 23H2

 

 لیست محصولات بروز شده

Product Impact Max Severity Build Number
Windows 11 Version 23H2 for x64-based Systems Elevation of Privilege Important 10.0.22631.4460
Windows 11 Version 23H2 for ARM64-based Systems Elevation of Privilege Important 10.0.22631.4460
Windows 10 Version 22H2 for 32-bit Systems Elevation of Privilege Important 10.0.19045.5131
Windows 10 Version 22H2 for ARM64-based Systems Elevation of Privilege Important 10.0.19045.5131
Windows 10 Version 22H2 for x64-based Systems Elevation of Privilege Important 10.0.19045.5131
Windows 11 Version 22H2 for x64-based Systems Elevation of Privilege Important 10.0.22621.4460
Windows 11 Version 22H2 for ARM64-based Systems Elevation of Privilege Important 10.0.22621.4460
Windows 10 Version 21H2 for x64-based Systems Elevation of Privilege Important 10.0.19044.5131
Windows 10 Version 21H2 for ARM64-based Systems Elevation of Privilege Important 10.0.19044.5131
Windows 10 Version 21H2 for 32-bit Systems Elevation of Privilege Important 10.0.19044.5131
Windows Server 2022 (Server Core installation) Elevation of Privilege Important 10.0.20348.2849
Windows Server 2022 (Server Core installation) Elevation of Privilege Important 10.0.20348.2819
Windows Server 2022 Elevation of Privilege Important 10.0.20348.2849
Windows Server 2022 Elevation of Privilege Important 10.0.20348.2819

 نتیجه گیری

مهاجمی که به‌طور موفقیت‌آمیز از این آسیب‌پذیری سوءاستفاده کند و موفق به اکسپلویت کردن آن شود، می‌تواند دسترسی سطح سیستم (SYSTEM privileges) را به دست آورد لذا برای جلوگیری از هرگونه نفوذ بهتر است از موارد بروزرسانی ذکرشده استفاده کنید.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2024-43640
  2. https://www.cvedetails.com/cve/CVE-2024-43640/
  3. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43640
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2024-43640&sortby=byriskscore&scoretype=cvssv4
  5. https://vuldb.com/?id.284134
  6. https://nvd.nist.gov/vuln/detail/CVE-2024-43640
  7. https://cwe.mitre.org/data/definitions/415.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید