
CVE-2024-21305 की रिपोर्ट और एक्सप्लॉइट।
इस रिपॉजिटरी में CVE-2024-21305 की रिपोर्ट और PoC शामिल है, जो गैर-सुरक्षित हाइपरवाइज़र-संरक्षित कोड इंटीग्रिटी (HVCI) कॉन्फ़िगरेशन भेद्यता है। यह भेद्यता रूट पार्टीशन के भीतर मनमाने कर्नेल-मोड कोड निष्पादन की अनुमति देती थी, जिससे प्रभावी रूप से HVCI को बायपास किया जा सकता था। मूल कारण के लिए, Andrea Allievi (@aall86) के साथ सह-लेखित ब्लॉग पोस्ट पढ़ें, जो एक Windows Core OS इंजीनियर हैं जिन्होंने इस समस्या का विश्लेषण किया और इसे ठीक किया।
इस रिपॉजिटरी में रिपोर्ट वही है जो मैंने MSRC को भेजी थी, जिसमें PoC और समस्या का प्रारंभिक विश्लेषण शामिल है।
पारदर्शी संचार के लिए MSRC और इस समस्या को ठीक करने के लिए इंजीनियरिंग टीम, विशेष रूप से Andrea, का धन्यवाद।