
CVE-2020-17103 لم يتم تصحيحه على ما يبدو أو تم عكس التصحيح، بغض النظر، هذا هو PoC لـ LPE في cldflt.sys
بعد إعادة التحقيق في التقنية المستخدمة في GreenPlasma (وتحديدًا SetPolicyVal)، اتضح أن الدالة cldflt!HsmOsBlockPlaceholderAccess لا تزال عرضة لنفس المشكلة تمامًا التي تم الإبلاغ عنها لمايكروسوفت منذ 6 سنوات. لا أنسب الفضل الكامل لنفسي في هذا، فقد وجد جيمس فورشو من Google Project Zero الثغرة وأبلغ مايكروسوفت بها، وكان من المفترض أن تكون قد أُصلحت بموجب CVE-2020-17103.
ومع ذلك، أشار إلي باحث صديق لي أن الروتين ربما لا يزال يحوي ثغرة، وهو أمر فكرت فيه لكنني تجاهلته ظنًا مني أنه من المستحيل ألا تصلح مايكروسوفت الأمر أو أن تتراجع عن التصحيح.
بعد التحقيق، اتضح أن نفس المشكلة تمامًا التي أُبلغت لمايكروسوفت من قبل Google Project Zero لا تزال قائمة بالفعل دون تصحيح. لست متأكدًا مما إذا كانت مايكروسوفت لم تصلح المشكلة أبدًا أم أن التصحيح قد أُلغي بصمت في وقت ما لأسباب غير معروفة. عمل الإثبات الأصلي من Google دون أي تغييرات.
لإبراز هذه المشكلة، قمت بتسليح الإثبات الأصلي لتشغيل واجهة أوامر SYSTEM. يبدو أنه يعمل بشكل موثوق على أجهزتي، لكن نسبة النجاح قد تختلف نظرًا لأنه سباق حرج.
أعتقد أن جميع إصدارات ويندوز تتأثر بهذه الثغرة.
