
CVE-2024-21305 보고서 및 익스플로잇
이 저장소에는 CVE-2024-21305의 보고서와 PoC가 포함되어 있으며, 이는 비보안 하이퍼바이저 보호 코드 무결성(HVCI) 구성 취약점입니다. 이 취약점으로 인해 루트 파티션 내에서 임의의 커널 모드 코드가 실행될 수 있어 사실상 HVCI를 우회할 수 있었습니다. 근본 원인에 대해서는 이 문제를 분석하고 수정한 Windows Core OS 엔지니어인 Andrea Allievi(@aall86)와 공동 작성한 블로그 게시물을 읽어보세요.
이 저장소의 보고서는 제가 MSRC에 보낸 내용으로, PoC와 문제에 대한 초기 분석이 포함되어 있습니다.
투명한 커뮤니케이션을 해준 MSRC와, 특히 이 문제를 수정해 준 엔지니어링 팀(Andrea)에게 감사드립니다.