| Anterior | Siguiente |
| RDR_FILE_SYSTEM | SECURITY_SYSTEM |
CORRUPT_ACCESS_TOKEN
Qué significa CORRUPT_ACCESS_TOKEN
CORRUPT_ACCESS_TOKEN (0x28) es un bug check muy infrecuente que apunta a la integridad de un access token del kernel. Microsoft no publica significados estables para sus cuatro parámetros, así que el código no identifica qué campo del token, SID, privilege o security principal está dañado.
Un access token representa el contexto de seguridad de un proceso o thread, pero 0x28 no demuestra por sí solo un problema de cuenta, ACL o malware. Hace falta reconstruir el código que manipulaba el token y buscar corrupción/lifetime incorrecto.
Qué comprobar en el dump
- Conserve parámetros y dump completo; no asigne campos inventados al token.
- Use el stack para identificar el componente que referenciaba o modificaba seguridad.
- Revise impersonation, token duplication/reference y teardown si aparecen en la ruta.
- Busque corrupción de pool/memoria anterior si la estructura del token está dañada sin una operación inválida clara.
Referencias técnicas
- Microsoft: Bug Check 0x28 CORRUPT_ACCESS_TOKEN
- Microsoft: bug check code reference
- Microsoft: kernel dump analysis
- Microsoft: referencia de códigos bug check
¿Buscas un código diferente? Buscar otro código de estado o error.