عرض توضيحي حول كيفية إساءة استخدام برنامج التشغيل الضعيف AmdTools64. يمتلك برنامج التشغيل القدرة على (القراءة/الكتابة فقط) لذاكرة مساحة النواة، بالإضافة إلى القراءة/الكتابة من MSR. يتطلب هذا صلاحيات المسؤول. يتم توزيع برنامج التشغيل عبر أداة RGBFusion-2.
علامة تعجب
هذا العرض التوضيحي لأغراض التعلم فقط، وأنا لا أشجع إساءة استخدام هذه الثغرة، فاعتبارًا من 25/8/2026 لا يوجد CVE صالح ولا يوجد قيد التقدم، وأي CVE مستقبلي لن يكون من المؤلف الأصلي، أنا.
علامة استفهام
صادفت برنامج التشغيل هذا بعد البحث في الرسائل المباشرة القديمة على ديسكورد، وجدت رسالة مباشرة مثيرة للاهتمام من sigwl يعرض فيها برنامج التشغيل الضعيف الخاص به المسمى "RGBMini"، مما دفعني للبحث عن برامج تشغيل ضعيفة أخرى محتملة في هذا السياق.
عند العنوان 0x140005380 يتم تسجيل كائن الجهاز مع SDDL D:P(A;;GA;;;SY)(A;;GA;;;BA)، مما يعني أن النظام والمسؤولين فقط يمكنهم فتح مقبض. معالج الإرسال عند 0x1400058D8، تكمن الثغرة فيه. فهو يمنح وضع المستخدم معاملات العمليات الخطيرة، مثل عند قراءة وكتابة الذاكرة الفعلية بدلاً من التحقق من النطاق والحجم، لا يتم التحقق من أي شيء وكل شيء يتم تمريره من وضع المستخدم.