Угадайте что? Да, шиндоус!
На этот раз CVE-2024-49138 — это уязвимость в драйвере Windows Common Log File System (CLFS), позволяющая злоумышленникам повышать свои привилегии и выполнять произвольный код на уязвимых системах. Уязвимость связана с переполнением кучи и имеет высокую степень опасности, оцененную в 7.8 баллов по шкале CVSS. Она затрагивает различные версии Windows, включая Windows 10 и 11.
POC:
https://github.com/MrAle98/CVE-2024-49138-POC
Post #598
41