## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CRACKERCAT-CVE-2024-26160
# CVE-2024-26160 (уязвимость раскрытия информации в cldflt.sys)
Небольшая заметка о **CVE-2024-26160** , которая была закрыта в февральском обновлении (**KB5034765** , Windows 11 22H2, Windows 11 23H2). Уязвимость была устранена в мартовском обновлении (**KB5035853**).
## Анализ
Уязвимость находится в функции `CldiPortProcessGetRangeInfo`, которая **не** проверяет размер буфера, передаваемого из пользовательского приложения. Поскольку размер может контролироваться пользователем, `memmove`, копирующая возвращаемую информацию, может захватить соседний пул памяти, содержащий адреса ядра, если размер передан правильно.


Мартовское обновление (**KB5035853**) вводит дополнительную проверку размера буфера.

В обычных условиях уязвимая функция вызывается при вызове функции `CfGetPlaceholderRangeInfoForHydration`, которая содержит фиксированный размер для возвращаемого буфера, поэтому необходимо сконструировать пакет данных, который достигнет вызова уязвимой функции. Вызов необходимой функции проходит через функцию , где все пакеты, включая некоторые специфические, должны быть проверены.