
تقارير وإثباتات المفهوم لـ CVE 2024-43570 و CVE-2024-43535
يحتوي هذا المستودع على تقارير حول CVE 2024-43570 وCVE 2024-43535، وهما ثغرتان وجدتهما في برنامج تشغيل Windows Kernel Transaction Manager المسمى tm.sys.
يحتوي هذا المستودع أيضاً على كود الاستغلال الذي استخدمته في العروض التوضيحية ضمن عرض OffensiveCon25: البحث عن ملفات تعريف الارتباط المهملة في Windows 11 KTM وصنع استغلالات لها من تقديم Cedric Halbronn وJael Koh.
شرائح العرض متاحة هنا.
تم اختبار كود الاستغلال على جهاز افتراضي يعمل بنظام Windows 11 Pro 23H2 226321.4169 (تحديث Patch Tuesday لشهر سبتمبر)
24 نيسان/أبريل 2024 - 26 نيسان/أبريل 2024: محاولة بحث #1 في tm.sys
18 أيار/مايو 2024 - 20 أيار/مايو 2024: محاولة بحث #2 في tm.sys
14 حزيران/يونيو 2024 - 7 تموز/يوليو 2024: محاولة بحث #3 في tm.sys
24 حزيران/يونيو 2024: إبلاغ MSRC عن CVE 2024-43570
7 تموز/يوليو 2024: إبلاغ MSRC عن CVE 2024-43535
18 تموز/يوليو 2024: مُنحت مكافأة قدرها 2000 دولار أمريكي مقابل CVE 2024-43570
5 تشرين الأول/أكتوبر 2024: مُنحت مكافأة قدرها 2000 دولار أمريكي مقابل CVE 2024-43535
8 تشرين الأول/أكتوبر 2024: إصلاح لـ CVE-2024-43570 وCVE-2024-43535