Анализ CVE-2024-38107 в Power Dependency Coordinator

В данной статье будет рассмотрена еще одна известная уязвимость в Power Dependency Coordinator (pdc.sys) - CVE-2024-38107
По информации производителя, она эксплуатировалась in-the-wild, исправление для нее было выпущено в августе 2024
https://nvd.nist.gov/vuln/detail/cve-2024-38107
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-38107
Тип уязвимости - Use-After-Free (UAF)
В предыдущей статье был рассмотрен интерфейс pdc.sys, его взаимодействие с клиентами, а также проанализирована уязвимость CVE-2025-27736. Многие упомянутые там особенности работы драйвера будут важны для понимания этой статьи, поэтому рекомендуется ознакомится с ее вводной частью (которая относится к ALPC и регистрационным сообщениям).