
vskrnlintvsp.sys में पूर्णांक ट्रंकेशन के कारण LPE
आप इस CVE के लिए पहले संस्करण का एक्सप्लॉइट https://github.com/MrAle98/CVE-2025-21333-POC/tree/master पर पा सकते हैं। मैंने यह नया एक्सप्लॉइट MrAle98 द्वारा बनाए गए एक्सप्लॉइट से प्रेरित होकर बनाया है। यह अधिक स्थिर है और थोड़ा अस्थिर है क्योंकि यह GUID प्राप्त करने के लिए विंडोज सैंडबॉक्स प्रक्रिया नहीं खोलता। मैंने सैंडबॉक्स प्रक्रिया का GUID प्राप्त करने के लिए Microsoft Defender Application Guard (MDAG) API का उपयोग किया।
मैंने MrAle98 द्वारा उपयोग किए गए IoRing स्प्रे का उपयोग करने का प्रयास किया लेकिन IoRing के लिए प्रारंभिक सेटअप करने के बाद एक साथ SubmitIoRing करने पर यह मेरे लिए काम नहीं कर रहा था, पता नहीं क्यों लेकिन IopIoRingDispatchRegisterBuffers फ़ंक्शन में ProbeForWrite फ़ंक्शन पर एक्सेप्शन एरर आ रहा था जो चंक आवंटित करता है। इसलिए मैंने पाइप एट्रीब्यूट और फिर क्यू एंट्री आज़माने पर ध्यान दिया। मैंने पाइप एट्रीब्यूट का उपयोग करके आर्बिट्ररी रीड प्राप्त किया लेकिन फिर से क्यू एंट्री मेरे लिए आर्बिट्ररी राइट प्राप्त करने के लिए काम नहीं कर रही थी, इसलिए मुझे IoRing का उपयोग करने का एक अलग तरीका सूझा जिसमें मैं स्प्रे के दौरान SubmitIoRing और सेटअप का काम करता हूँ, जो काम कर गया, बस थ्रेड प्राथमिकता को टाइम क्रिटिकल सेट करना पड़ा।
IoRing mc बफर एंट्री का उपयोग करके PagedPool में न्यूनतम आकार 0x20 के साथ स्प्रे करना वास्तव में एक बेहतरीन ऑब्जेक्ट है, इसके लिए MrAle98 को धन्यवाद। आप उनका ब्लॉग यहाँ पढ़ सकते हैं: ब्लॉग
msrc: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21333