
CVE-2020-17103 apparentemente non è stato corretto o la patch è stata annullata, indipendentemente da ciò, questo è il PoC per un LPE in cldflt.sys
Dopo aver reinvestigato la tecnica utilizzata in GreenPlasma (in particolare SetPolicyVal), risulta che cldflt!HsmOsBlockPlaceholderAccess è ancora vulnerabile allo stesso identico problema segnalato a Microsoft 6 anni fa. Non prendo tutto il merito per questo, James Forshaw di Google Project Zero ha trovato la vulnerabilità e l'ha segnalata a Microsoft, ed è stata presumibilmente corretta come CVE-2020-17103.
Tuttavia, un ricercatore che è mio amico ha fatto notare che la routine potrebbe ancora avere una vulnerabilità, cosa che ho considerato ma ho liquidato perché pensavo fosse impossibile che Microsoft non avesse corretto la cosa o non avesse fatto rollback della patch.
Dopo aver investigato, risulta che lo stesso identico problema segnalato a Microsoft da Google Project Zero è in realtà ancora presente, non corretto. Non sono sicuro se Microsoft non abbia mai corretto il problema o se la patch sia stata silenziosamente rimossa in qualche momento per ragioni sconosciute. Il PoC originale di Google ha funzionato senza alcuna modifica.
Per evidenziare questo problema, ho armato il PoC originale per generare una shell SYSTEM. Sembra funzionare in modo affidabile sulle mie macchine, ma il tasso di successo può variare poiché si tratta di una race condition.
Credo che tutte le versioni di Windows siano affette da questa vulnerabilità.
