آسیبپذیری CVE-2024-49138 یک نقص امنیتی حیاتی در درایور Common Log File System (CLFS) ویندوز است که به مهاجمان اجازه میدهد با بهرهبرداری از سرریز بافر در حافظه heap، سطح دسترسی خود را به SYSTEM ارتقا دهند. این آسیبپذیری در دسامبر ۲۰۲۴ بهعنوان یک zero-day شناسایی شد و توسط مایکروسافت در بهروزرسانیهای Patch Tuesday همان ماه اصلاح گردید.
شناسه: CVE-2024-49138
نوع آسیبپذیری: سرریز بافر در حافظه heap (CWE-122)
امتیاز CVSS: ۷.۸ (بالا)
مؤلفه آسیبپذیر: درایور CLFS.sys
تأثیر: ارتقای سطح دسترسی محلی به SYSTEM
سیستمهای آسیبپذیر: Windows 10، Windows 11 (نسخههای 22H2 و 23H2) و نسخههای مختلف Windows Server
وضعیت بهرهبرداری: فعالانه در محیطهای واقعی مورد سوءاستفاده قرار گرفته است.
محقق امنیتی MrAle_98 یک کد اثبات مفهومی برای این آسیبپذیری منتشر کرده است که نحوه بهرهبرداری از آن را نشان میدهد. این PoC بر روی Windows 11 نسخه 23H2 آزمایش شده و موفق به ارتقای سطح دسترسی به SYSTEM شده است.
دیدگاهتان را بنویسید