
Bericht und Exploit von CVE-2024-21305.
Dieses Repository enthält den Bericht und den PoC von CVE-2024-21305, der Konfigurationssicherheitslücke der unsicheren Hypervisor-Protected Code Integrity (HVCI). Diese Sicherheitslücke erlaubte beliebige Ausführung von Kernel-Mode-Code, wodurch HVCI innerhalb der Root-Partition effektiv umgangen wurde. Für die Ursache lesen Sie den Blogbeitrag, verfasst zusammen mit Andrea Allievi (@aall86), einem Windows Core OS Ingenieur, der das Problem analysiert und behoben hat.
Der Bericht in diesem Repository ist das, was ich an MSRC gesendet habe, und enthält den PoC und eine erste Analyse des Problems.
Vielen Dank an MSRC für die transparente Kommunikation und an das Entwicklungsteam, insbesondere Andrea, für die Behebung dieses Problems.