
CVE-2020-17103 को स्पष्ट रूप से पैच नहीं किया गया था या पैच को उलट दिया गया था, वैसे भी यह cldflt.sys में LPE का PoC है।
ग्रीनप्लाज़्मा (विशेष रूप से SetPolicyVal) में उपयोग की गई तकनीक की पुनः जाँच करने के बाद, यह पता चला है कि cldflt!HsmOsBlockPlaceholderAccess अभी भी उसी समस्या के प्रति संवेदनशील है जो 6 वर्ष पहले माइक्रोसॉफ्ट को रिपोर्ट की गई थी। मैं इसका पूरा श्रेय नहीं ले रहा हूं, जेम्स फोरशॉ ने गूगल प्रोजेक्ट जीरो से इस कमजोरी को पाया और माइक्रोसॉफ्ट को रिपोर्ट किया और कथित तौर पर इसे CVE-2020-17103 के रूप में ठीक किया गया।
हालांकि, मेरे एक मित्र जो शोधकर्ता हैं, ने बताया कि रूटीन में अभी भी एक कमजोरी हो सकती है, जिस पर मैंने विचार किया था लेकिन इसे नजरअंदाज कर दिया क्योंकि मुझे लगा कि माइक्रोसॉफ्ट के लिए इस पैच को न लगाना या पैच को वापस लेना असंभव है।
जांच के बाद, यह पता चला कि वास्तव में वही समस्या जो गूगल प्रोजेक्ट जीरो द्वारा माइक्रोसॉफ्ट को रिपोर्ट की गई थी, अभी भी मौजूद है, बिना पैच के। मुझे यकीन नहीं है कि माइक्रोसॉफ्ट ने कभी इस समस्या को पैच नहीं किया या किसी अज्ञात कारण से किसी बिंदु पर पैच को चुपचाप वापस ले लिया गया। गूगल का मूल PoC बिना किसी बदलाव के काम करता था।
इस समस्या को उजागर करने के लिए, मैंने मूल PoC को हथियार बनाकर एक SYSTEM शेल उत्पन्न किया। यह मेरी मशीनों पर विश्वसनीय रूप से काम करता है लेकिन सफलता दर भिन्न हो सकती है क्योंकि यह एक रेस कंडीशन है।
मेरा मानना है कि विंडोज के सभी संस्करण इस कमजोरी से प्रभावित हैं।
