CVE-2023-36802 の解析
CVE‑2023‑36802 の解説とウォークスルーへようこそ。これは Microsoft Kernel Streaming Server (mskssrv.sys) におけるローカル権限昇格の脆弱性です。
この CVE は何に関するものか?
- バグは mskssrv.sys に存在しました。このドライバーは Windows がマルチメディアストリーミング(例:カメラ)を処理するのを助けます。
- 古典的な型混同(type confusion)バグでした:
- 小さな Context オブジェクト(0x78 バイト)が、Stream オブジェクト(0x1d8 バイト)と誤認される可能性がありました。
- ドライバーは型を 盲目的に信頼 し、実際のオブジェクトを超えたメモリにアクセス → 範囲外のメモリ破壊。
- サイズの差(0x160 バイト)により、ドライバーはカーネルヒープ内の 隣接するメモリ に読み書きを開始することになります。
Visual Studio 2022 で .sln ファイルをビルドする
POC の実行 :
exploit.exe PID # find pid by 'tasklist | findstr <process.exe>'