
CVE-2024-21305 のレポートとエクスプロイト。
このリポジトリには、CVE-2024-21305(非セキュアな Hypervisor-Protected Code Integrity (HVCI) 構成の脆弱性)のレポートと PoC が含まれています。この脆弱性により、ルートパーティション内で任意のカーネルモードコードが実行され、実質的に HVCI がバイパスされる可能性がありました。根本原因については、この問題を分析・修正した Windows Core OS エンジニアである Andrea Allievi(@aall86)との共著によるブログ記事をお読みください。
このリポジトリ内のレポートは、私が MSRC に送信したもので、PoC と問題の初期分析が含まれています。
透明なコミュニケーションに対して MSRC に、そしてこの問題を修正してくれたエンジニアリングチーム、特に Andrea に感謝します。