
PoC لـ CVE-2018-7250
تم اكتشاف مشكلة في secdrv.sys كما هو مُضمّن في Microsoft Windows Vista وWindows 7 وWindows 8 وWindows 8.1 قبل KB3086255، وكما هو مُضمّن في Macrovision SafeDisc. يسمح تخصيص غير مهيأ لتجمع النواة في IOCTL 0xCA002813 لمهاجم محلي غير مميز بتسريب 16 بتًا من بيانات PagedPool غير المهيأة في النواة.
تم الإبلاغ عن الثغرة إلى Microsoft، وبما أنها لا تؤثر على أي جهاز Windows محدّث (فقط الإصدارات السابقة لـ KB3086255)، لن يتخذوا أي إجراء. تم اختبارها واستغلالها بنجاح على Windows 7 x86.
يرتبط أيضًا بـ CVE-2018-7249، ويحتوي الرابط على تفاصيل حول كلتا الثغرتين.
كتلة PagedPool المُخصصة غير المهيأة:

الجزء غير المهيأ المنسوخ إلى وضع المستخدم:

نظام التشغيل: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 الجهاز الظاهري: 4GB RAM، 1 CPU العتاد: Windows 10 Pro 64 bit، اللوحة الأم Gigabyte Z370 HD3، 16GB RAM، Intel i5-8400 2.80GHz (6 CPUs)