Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Windows AppLocker Driver LPE Vulnerability – CVE-2024-21338

crowdfense.com | vulnerability | CVE-2024-21338 | #lpe | #poc | #windows-kernel | #cve-2024-21338 | #applocker | #appid-sys | #smep | #kcfg

Summary

In-depth analysis of CVE-2024-21338, an untrusted pointer dereference in Windows' appid.sys (AppLocker) driver enabling kernel privilege escalation, covering root cause, SMEP/kCFG bypasses and POCs.
Published
Collected

original ↗

Related coverage

back