
Отчет и эксплойт CVE-2024-21305.
Этот репозиторий содержит отчет и PoC CVE-2024-21305, уязвимости конфигурации небезопасной защиты целостности кода под управлением гипервизора (HVCI). Эта уязвимость позволяла выполнять произвольный код в режиме ядра, фактически обходя HVCI, в корневом разделе. Для ознакомления с первопричиной прочитайте запись в блоге blog post, написанную совместно с Andrea Allievi (@aall86), инженером Windows Core OS, проанализировавшим и исправившим эту проблему.
Отчет report в этом репозитории — это то, что я отправил в MSRC; он содержит PoC и первоначальный анализ проблемы.
Благодарю MSRC за прозрачное общение и команду разработчиков, особенно Andrea, за исправление этой проблемы.