
Relatório e exploit de CVE-2024-21305.
Este repositório contém o relatório e a PoC de CVE-2024-21305, a vulnerabilidade de configuração do Hypervisor-Protected Code Integrity (HVCI) não seguro. Essa vulnerabilidade permitia a execução arbitrária de código em modo kernel, efetivamente contornando o HVCI, dentro da partição raiz. Para a causa raiz, leia o post do blog coescrito com Andrea Allievi (@aall86), engenheiro do Windows Core OS que analisou e corrigiu o problema.
O relatório neste repositório é o que enviei para a MSRC, contendo a PoC e uma análise inicial do problema.
Agradecemos à MSRC pela comunicação transparente e à equipe de engenharia, especificamente a Andrea, por corrigir esse problema.