
cldflt.sys सूचना प्रकटीकरण भेद्यता (KB5034765 - KB5035853, Win 11)
CVE-2024-26160 के बारे में एक छोटा सा लेख है, जो फरवरी पैच (KB5034765, Windows 11 22H2, Windows 11 23H2) में पाया जा सकता है। यह भेद्यता मार्च पैच (KB5035853) में बंद कर दी गई है।
भेद्यता CldiPortProcessGetRangeInfo फ़ंक्शन में स्थित है, यह उपयोगकर्ता अनुप्रयोग से पारित बफर आकार की जाँच नहीं करता है। चूँकि आकार उपयोगकर्ता द्वारा नियंत्रित किया जा सकता है, memmove, जो लौटाई गई जानकारी को कॉपी करता है, यदि आकार सही ढंग से पारित किया गया है तो वह पड़ोसी मेमोरी पूल को पकड़ सकता है जिसमें कर्नेल पते होते हैं।


मार्च पैच (KB5035853) बफर आकार के लिए एक अतिरिक्त जाँच प्रस्तुत करता है।

सामान्य परिस्थितियों में, भेद्य फ़ंक्शन तब कहा जाता है जब CfGetPlaceholderRangeInfoForHydration फ़ंक्शन कहा जाता है, इसमें लौटाए गए बफर के लिए एक निश्चित आकार होता है, इसलिए एक डेटा पैकेट बनाना आवश्यक है जो भेद्य फ़ंक्शन कॉल तक पहुँचे। आवश्यक फ़ंक्शन का कॉल फ़ंक्शन के माध्यम से होता है, जहाँ सभी पैकेट, जिनमें कुछ विशिष्ट पैकेट शामिल हैं, को मान्य किया जाना चाहिए।
CldiPortNotifyMessage
लीक को ट्रिगर करने के लिए संदेश प्रकार को पारित करना महत्वपूर्ण है।

यदि डेटा पैकेट ठीक से बनाया गया है, तो हम पता रिसाव देखेंगे।
