
CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 Exploit
@matteomalvica को धन्यवाद कि उन्होंने इस कमजोरी के बारे में मुझसे इतने सारे प्रश्न पूछे, जिसने मुझे KVA शैडो के बिना (यानी गैर-Specter संवेदनशील CPU) और VBS के बिना नवीनतम Windows 10 रिलीज़ 19041.264 के लिए उनके लिए एक शोषण लिखने पर मजबूर कर दिया। पुराने Windows संस्करणों में अनुकूलित करना आसान है (Matteo ने इसे 1709 में अनुकूलित किया, उनका ब्लॉग पोस्ट देखें)।
CVE-2018-3620 के लिए संवेदनशील CPU पर यह मुश्किल हो जाता है क्योंकि आपकी ROP श्रृंखला PML4 को निष्पादन योग्य बनाने के लिए काफी बड़ी हो जाएगी, और आप उस ntoskrnl फ़ंक्शन के स्टैक कुकीज़ को अधिलेखित कर देंगे जहाँ आप "वापस" लौटना चाहते हैं।
क्रेडिट और मूल सलाह यहाँ https://www.coresecurity.com/core-labs/advisories/msi-ambient-link-multiple-vulnerabilities