Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-26160 — cldflt.sys уязвимость раскрытия информации (KB5034765 - KB5035853, Win 11). | Kitploit
Инструменты/GitHubGitHub/crackercat/cve-2024-26160
Анализ уязвимостейЭксплуатацияСбор информацииАнализ Бинарных Файлов
GitHubcrackercat/cve-2024-26160

CVE-2024-26160

cldflt.sys уязвимость раскрытия информации (KB5034765 - KB5035853, Win 11).

Репозиторий
531 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-26160 (уязвимость раскрытия информации в cldflt.sys)

Небольшая заметка о CVE-2024-26160, которая была закрыта в февральском обновлении (KB5034765, Windows 11 22H2, Windows 11 23H2). Уязвимость была устранена в мартовском обновлении (KB5035853).

Анализ

Уязвимость находится в функции CldiPortProcessGetRangeInfo, которая не проверяет размер буфера, передаваемого из пользовательского приложения. Поскольку размер может контролироваться пользователем, memmove, копирующая возвращаемую информацию, может захватить соседний пул памяти, содержащий адреса ядра, если размер передан правильно.

нет-проверки

уязвимость

Мартовское обновление (KB5035853) вводит дополнительную проверку размера буфера.

патч

В обычных условиях уязвимая функция вызывается при вызове функции CfGetPlaceholderRangeInfoForHydration, которая содержит фиксированный размер для возвращаемого буфера, поэтому необходимо сконструировать пакет данных, который достигнет вызова уязвимой функции. Вызов необходимой функции проходит через функцию CldiPortNotifyMessage, где все пакеты, включая некоторые специфические, должны быть проверены.

пакет-7

Важно передать тип сообщения, чтобы вызвать утечку.

вызов

Если пакет данных сформирован правильно, мы увидим утечку адресов.

утечка

Скачать инструмент