Sploitus

Exploit for CVE-2024-26160

kitploit · 2026-09-04

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CRACKERCAT-CVE-2024-26160
# CVE-2024-26160 (уязвимость раскрытия информации в cldflt.sys)

Небольшая заметка о **CVE-2024-26160** , которая была закрыта в февральском обновлении (**KB5034765** , Windows 11 22H2, Windows 11 23H2). Уязвимость была устранена в мартовском обновлении (**KB5035853**).

## Анализ

Уязвимость находится в функции `CldiPortProcessGetRangeInfo`, которая **не** проверяет размер буфера, передаваемого из пользовательского приложения. Поскольку размер может контролироваться пользователем, `memmove`, копирующая возвращаемую информацию, может захватить соседний пул памяти, содержащий адреса ядра, если размер передан правильно.

![нет-проверки](https://assets.kitploit.com/production/public/readmes/35324/5da76fbaa35270149fb33764272492490d723392a9f7b0dbc96144804e3101f6.png)

![уязвимость](https://assets.kitploit.com/production/public/readmes/35324/fd2cc6aa441f9c6a2b0ef71895f58f08e2ed971c7b2efe532fbec81a837225d1.png)

Мартовское обновление (**KB5035853**) вводит дополнительную проверку размера буфера.

![патч](https://assets.kitploit.com/production/public/readmes/35324/a8d7e0338dbfebb89ba547c34ad0c8b8c589c714c450060e06755751e0d88f77.png)

В обычных условиях уязвимая функция вызывается при вызове функции `CfGetPlaceholderRangeInfoForHydration`, которая содержит фиксированный размер для возвращаемого буфера, поэтому необходимо сконструировать пакет данных, который достигнет вызова уязвимой функции. Вызов необходимой функции проходит через функцию , где все пакеты, включая некоторые специфические, должны быть проверены.