
K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" Null Pointer Dereference PoC
تم اكتشاف هذه الثغرة والإفصاح عنها بواسطة M. Akil Gündoğan من Secunnix Vulnerability Research Team. سيحتوي هذا المستودع على إثبات المفهوم والنصائح.
في K7 Ultimate Security < v17.0.2019، يسمح ملف التعريف (K7RKScan.sys - هذا الإصدار 15.1.0.7) للمستخدمين المحليين بالتسبب في رفض الخدمة (BSOD) أو ربما تأثير آخر غير محدد بسبب إلغاء مرجع المؤشر الفارغ من IOCtl 0x222010 و 0x222014. في نفس الوقت، يكون التعريف متاحًا لجميع المستخدمين في مجموعة "الجميع".
التفاصيل التقنية وإثبات المفهوم خطوة بخطوة (PoC):
1 - قم بتثبيت التعريف في المسار "C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity\64Bit\K7RKScan.sys" إلى النظام عبر OSRLoader أو sc create.
2 - قم بتجميع كود PoC المرفق المكتوب بلغة C++ كإصدار Release على VS 2022.
3 - قم بتشغيل PoC المترجم مباشرة بنقرة مزدوجة. ستشهد تعطل النظام / شاشة الموت الزرقاء.
تم الاختبار على: Windows 10 Pro x64, 22H2

يمكن للمهاجم الذي لديه وصول غير مصرح به كمستخدم أن يتسبب في تعطل النظام بأكمله وإنهاء العمليات الحيوية، بما في ذلك أي عملية مضاد فيروسات حيث يتم تنشيط التعريف المعني واستخدامه على النظام.
توصي K7 Computing جميع العملاء بتحديث منتجاتهم إلى الإصدارات المقابلة الموضحة أدناه:
K7 Ultimate Security (17.0.2019 أو أحدث)