
Ein PoC für CVE-2018-7250
Ein Problem wurde in secdrv.sys entdeckt, wie es in Microsoft Windows Vista, Windows 7, Windows 8 und Windows 8.1 vor KB3086255 ausgeliefert wurde, sowie in Macrovision SafeDisc. Eine nicht initialisierte Kernel-Pool-Zuordnung in IOCTL 0xCA002813 ermöglicht es einem lokalen unprivilegierten Angreifer, 16 Bits nicht initialisierter Kernel-PagedPool-Daten preiszugeben.
Die Schwachstelle wurde Microsoft gemeldet, und da sie einen aktuellen Windows-Rechner nicht betrifft (nur Versionen vor KB3086255), werden sie keine Maßnahmen ergreifen. Wurde erfolgreich auf Windows 7 x86 getestet und ausgenutzt.
Auch verwandt mit CVE-2018-7249, der Link enthält Details zu beiden Schwachstellen.
Der nicht initialisierte PagedPool-Chunk:

Der nicht initialisierte Teil, der in den Benutzermodus kopiert wurde:

Betriebssystem: Windows 7 Kernel Version 7600 MP (1 Prozessoren) Free x86 kompatibel Erstellt von: 7600.16385.x86fre.win7_rtm.090713-1255 VM: 4GB RAM, 1 CPU Hardware: Windows 10 Pro 64 Bit, Mainboard Gigabyte Z370 HD3, 16GB RAM, Intel i5-8400 2.80GHz (6 CPUs)