
CVE-2020-17103 n'a apparemment pas été corrigé ou le patch a été annulé, quoi qu'il en soit, ceci le PoC pour une LPE dans cldflt.sys
Après avoir réexaminé la technique utilisée dans GreenPlasma (notamment SetPolicyVal), il s'avère que cldflt!HsmOsBlockPlaceholderAccess est toujours vulnérable au même problème qui avait été signalé à Microsoft il y a 6 ans. Je ne revendique pas tout le mérite de cette découverte : James Forshaw de Google Project Zero a trouvé la vulnérabilité et l'a signalée à Microsoft, qui aurait été corrigée avec CVE-2020-17103.
Cependant, un chercheur, un de mes amis, a souligné que la routine pourrait encore présenter une vulnérabilité. C'est une possibilité que j'avais envisagée mais que j'avais écartée, car je pensais qu'il était impossible que Microsoft n'ait pas corrigé cela ou ait annulé le correctif.
Après enquête, il s'avère que le même problème qui avait été signalé à Microsoft par Google Project Zero est en fait toujours présent, non corrigé. Je ne sais pas si Microsoft n'a jamais corrigé le problème ou si le correctif a été silencieusement annulé à un moment donné pour des raisons inconnues. Le PoC original de Google a fonctionné sans aucune modification.
Pour mettre en évidence ce problème, j'ai transformé le PoC original en un shell SYSTEM. Il semble fonctionner de manière fiable sur mes machines, mais le taux de réussite peut varier en raison d'une condition de course.
Je pense que toutes les versions de Windows sont affectées par cette vulnérabilité.
