CVE-2024-21338
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.8 — Hoch
- EPSS 60%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
59.8%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2024-21338 ist eine Elevation-of-Privilege-Schwachstelle im Windows Kernel. Ein erfolgreicher Exploit ermöglicht es einem Angreifer, erhöhte Berechtigungen auf dem betroffenen System zu erlangen. Dies kann weitreichende Auswirkungen auf die Systemintegrität und -sicherheit haben. Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 7.8 (HIGH) und einer EPSS-Wahrscheinlichkeit von 60%. Besonders besorgniserregend ist, dass diese Schwachstelle aktiv ausgenutzt wird und im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet ist. Dies deutet auf ein hohes und unmittelbares Risiko hin. Security-Teams sollten umgehend alle betroffenen Windows-Systeme patchen, um diese Schwachstelle zu beheben. Die Priorisierung ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität extrem wichtig. Zusätzlich sollte eine Überwachung auf ungewöhnliche Aktivitäten oder Privilegieneskalationen implementiert werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Windows Kernel Elevation of Privilege Vulnerability
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
Referenzen
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21338
- https://decoded.avast.io/janvojtesek/lazarus-and-the-fudmodule-rootkit-beyond-by...
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21338
- https://packetstorm.news/files/id/190586/
- https://www.exploit-db.com/exploits/52275
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-...