CVE-2024-30088
Microsoft Windows Kernel TOCTOU Race Condition Vulnerability
CVSS
7.0
Alto
EPSS
68.2%
p99
KEV
SÍ
15 oct 2024
Exploit Today
80
0-100
Publicado: 11 jun 2024 · Última mod.: 4 ago 2026 · CWE-367
Producto
Microsoft / Windows
Vulnerabilidad
Microsoft Windows Kernel TOCTOU Race Condition Vulnerability
Añadido a KEV
15 oct 2024
Remediar antes de
5 nov 2024
Uso conocido en ransomware
Sí
Descripción resumida
Microsoft Windows Kernel contains a time-of-check to time-of-use (TOCTOU) race condition vulnerability that could allow for privilege escalation.
Acción requerida
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notas
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-30088 ; https://nvd.nist.gov/vuln/detail/CVE-2024-30088
Windows Kernel Elevation of Privilege Vulnerability