1、漏洞简述
CVE-2021-1732: 权限提升
漏洞发生在Windows图形驱动win32kfull!NtUserCreateWindowEx函数中,该函数存在一处内核回调用户态分配内存与tagWND->flag属性设置不同。
成功利用该漏洞的Windows本地攻击者可以提升到system权限。
2021年03月10日,CVE-2021-1732漏洞细节与POC已经公开。
2、风险等级
漏洞等级:高危,漏洞评分:7.8
评定方式 |
等级 |
威胁等级 |
高危 |