
CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 익스플로잇
@matteomalvica 님께 감사를 드립니다. 그가 이 취약점에 대해 너무 많은 질문을 하는 바람에, KVA Shadow가 없고(즉 Specter에 취약하지 않은 CPU) VBS도 없는 최신 Windows 10 릴리스 19041.264용 익스플로잇을 그를 위해 작성하게 되었습니다. 이전 Windows 버전에 적용하는 것은 간단합니다(Matteo는 1709에 적용했으며, 그의 블로그 게시물을 확인하세요).
CVE-2018-3620에 취약한 CPU에서는 상황이 까다로워집니다. PML4를 실행 가능하게 만들기 위해 ROP 체인이 상당히 길어지고, 결국 "돌아가고자" 하는 ntoskrnl 함수의 스택 쿠키를 덮어쓰게 되기 때문입니다.
크레딧 및 원본 권고: https://www.coresecurity.com/core-labs/advisories/msi-ambient-link-multiple-vulnerabilities