
Vulnerabilidade de divulgação de informações no cldflt.sys (KB5034765 - KB5035853, Win 11).
Há um pequeno artigo sobre CVE-2024-26160, que pode ser encontrado no patch de fevereiro (KB5034765, Windows 11 22H2, Windows 11 23H2). A vulnerabilidade foi corrigida no patch de março (KB5035853).
A vulnerabilidade está localizada na função CldiPortProcessGetRangeInfo, que não verifica o tamanho do buffer passado pela aplicação do usuário. Como o tamanho pode ser controlado pelo usuário, o memmove, que copia as informações retornadas, pode capturar um pool de memória vizinho contendo endereços do kernel se o tamanho for passado corretamente.


O patch de março (KB5035853) introduz uma verificação adicional para o tamanho do buffer.

Em condições normais, a função vulnerável é chamada quando a função é invocada, ela contém um tamanho fixo para o buffer retornado, portanto é necessário construir um pacote de dados que chegue à chamada da função vulnerável. A chamada da função necessária passa pela função , onde todos os pacotes, incluindo alguns específicos, devem ser validados.
CfGetPlaceholderRangeInfoForHydrationCldiPortNotifyMessage
É importante passar o tipo de mensagem para acionar o vazamento.

Se o pacote de dados estiver corretamente formatado, veremos o vazamento de endereços.
