
cldflt.sys vulnérabilité de divulgation d'informations (KB5034765 - KB5035853, Win 11).
Il y a un petit article sur CVE-2024-26160, qui peut être trouvé dans le patch de février (KB5034765, Windows 11 22H2, Windows 11 23H2). La vulnérabilité a été corrigée dans le patch de mars (KB5035853).
La vulnérabilité se trouve dans la fonction CldiPortProcessGetRangeInfo, elle ne vérifie pas la taille du tampon passée depuis l'application utilisateur. Étant donné que la taille peut être contrôlée par l'utilisateur, memmove, qui copie les informations renvoyées, peut saisir un pool mémoire voisin contenant des adresses noyau si la taille est correctement passée.


Le patch de mars (KB5035853) introduit une vérification supplémentaire pour la taille du tampon.

Dans des conditions normales, la fonction vulnérable est appelée lorsque la fonction est appelée, elle contient une taille fixe pour le tampon renvoyé, il est donc nécessaire de construire un paquet de données qui atteindra l'appel de la fonction vulnérable. L'appel de la fonction requise passe par la fonction , où tous les paquets, y compris certains spécifiques, doivent être validés.
CfGetPlaceholderRangeInfoForHydrationCldiPortNotifyMessage
Il est important de passer le type de message pour déclencher la fuite.

Si le paquet de données est correctement formé, nous verrons une fuite d'adresse.
