Análisis de CVE-2023-36802
Bienvenido a mi análisis y guía de CVE‑2023‑36802, una vulnerabilidad de escalada de privilegios local en Microsoft Kernel Streaming Server
(mskssrv.sys).
¿De qué trataba este CVE?
- El error residía en mskssrv.sys, un controlador que ayuda a Windows a gestionar
la transmisión multimedia (por ejemplo, cámaras).
- Era un clásico error de confusión de tipos:
- Un objeto Context pequeño (0x78 bytes) podía confundirse con un
objeto Stream (0x1d8 bytes).
- El controlador confiaba ciegamente en el tipo y accedía a memoria más allá del objeto real → corrupción fuera de los límites.
- La diferencia de tamaño (0x160 bytes) significaba que el controlador comenzaría a leer o
escribir en la memoria que estuviera al lado en el montón del kernel.
Compile el archivo sln con Visual Studio 2022
Ejecutando el POC :
exploit.exe PID # find pid by 'tasklist | findstr <process.exe>'