
In BS_RCIO64.sys von Biostar RACING GT Evo 2.1.1905.1700 wurde eine Schwachstelle entdeckt. Ein Prozess mit niedriger Integrität kann das Geräteobjekt des Treibers öffnen und IOCTLs ausgeben, um auf beliebige physische Speicherstellen zu lesen oder zu schreiben (oder eine beliebige Adresse aufzurufen), was zur Ausführung von beliebigem Code führt. Dies ist mit 0x226040, 0x226044 und 0x226000 verbunden.
Ein Problem wurde in BS_RCIO64.sys von Biostar RACING GT Evo 2.1.1905.1700 entdeckt. Ein Prozess mit niedriger Integrität kann das Geräteobjekt des Treibers öffnen und IOCTLs ausgeben, um beliebige physische Speicheradressen zu lesen oder zu schreiben (oder eine beliebige Adresse aufzurufen), was zur Ausführung von beliebigem Code führt. Dies steht im Zusammenhang mit 0x226040, 0x226044 und 0x226000.
Ich erinnere mich, dass ich zu dieser speziellen Schwachstelle geforscht habe und sie für nicht ausnutzbar hielt. Nun, diese Analyse wäre richtig gewesen, wenn ich die richtige Funktion für die IO-Steuercodes analysiert hätte. Unnötig zu sagen, ich hätte nicht falscher liegen können.
Dies wird bis morgen Nachmittag ein funktionsfähiger Exploit sein.