
تقرير واستغلال لـ CVE-2024-21305.
يحتوي هذا المستودع على التقرير وإثبات المفهوم (PoC) الخاص بـ CVE-2024-21305، وهو ثغرة في إعدادات تكوين تكامل الشفرة المحمي بواسطة برنامج Hypervisor تبعًا للوضع غير الآمن (HVCI). سمحت هذه الثغرة بتنفيذ تعليمات برمجية عشوائية في وضع النواة، مما أدى فعليًا إلى تجاوز HVCI، داخل القسم الجذري. لمعرفة السبب الجذري، اقرأ منشور المدونة الذي شارك في تأليفه أندريا أليفي (@aall86)، مهندس Windows Core OS الذي حلل المشكلة وأصلحها.
التقرير الموجود في هذا المستودع هو ما أرسلته إلى MSRC، ويتضمن إثبات المفهوم وتحليلًا أوليًا للمشكلة.
شكرًا لـ MSRC على التواصل الشفاف، ولفريق الهندسة، وتحديدًا أندريا، على إصلاح هذه المشكلة.