
CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 エクスプロイト
@matteomalvica には、この脆弱性について数多くの質問をいただき、その影響で最新のWindows 10リリース19041.264(KVA Shadowなし、すなわちSpecter脆弱性のないCPU、およびVBSなし)向けのエクスプロイトを作成する羽目になりました。この場を借りて感謝します。古いWindowsバージョンへの適合は簡単です(Matteoは1709に適合させています。彼のブログ記事をご確認ください)。
CVE-2018-3620 の影響を受けるCPUでは、ROPチェーンが大幅に長くなりPML4を実行可能にする必要があるため、厄介になります。その結果、戻りたい ntoskrnl 関数のスタッククッキーを上書きしてしまうことになります。
クレジットと公式アドバイザリはこちら: https://www.coresecurity.com/core-labs/advisories/msi-ambient-link-multiple-vulnerabilities