Уязвимость use after free в Windows Common Log File System Driver позволяет авторизованному злоумышленнику повысить привилегии локально [1]…
Уязвимость use after free в Windows Common Log File System Driver позволяет авторизованному злоумышленнику повысить привилегии локально [1]. Источники: - [1] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-29824
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| windows_10_1507 | * | Эксплуатируется |
| windows_10_1607 | * | Эксплуатируется |
| windows_10_1809 | * | Эксплуатируется |
| windows_10_21h2 | * | Эксплуатируется |
| windows_10_22h2 | * | Эксплуатируется |
| windows_11_22h2 | * | Эксплуатируется |
| windows_11_23h2 | * | Эксплуатируется |
| windows_11_24h2 | * | Эксплуатируется |
| windows_server_2008 | * | Эксплуатируется |
| windows_server_2012 | * | Эксплуатируется |
| windows_server_2016 | * | Эксплуатируется |
| windows_server_2019 | * | Эксплуатируется |
| windows_server_2022 | * | Эксплуатируется |
| windows_server_2022_23h2 | * | Эксплуатируется |
| windows_server_2025 | * | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |