
POC per CLFS CVE-2022-24481
Questa PoC è ricavata dall'exp (SHA1:fec933b0c46366a1fb272bfaf82a8262597a8d75) e molti motori AV l'hanno rilevata come CVE-2022-24521. Dopo averla analizzata, ho scoperto che potrebbe essere l'exp per CVE-2022-24481, perché CVE-2022-24521 non è una vulnerabilità di type confusion. Il bug è causato da un puntatore errato a CLFS_CONTAINER_CONTEXT.pContainer; viene chiamato nella funzione CClfsContainer::Close, quindi se viene modificato prima, eseguirà codice arbitrario. Ma come modificare questo puntatore? La RCA dell'exp (fec933b0c46366a1fb272bfaf82a8262597a8d75) è la seguente: