
# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC
CVE-2024-12227 - NTIOLib_X64.sys DoS PoC
Proof of Concept für CVE-2024-12227 - Nullzeiger-Dereferenzierungs-Sicherheitslücke im NTIOLib_X64.sys-Treiber von MSI Dragon Center.
NTIOLib_X64.sys Version 3.0.0.10 enthält eine Nullzeiger-Dereferenzierungs-Sicherheitslücke in der ReadPhysicalMemory-Funktion (IOCTL 0xC3506104). Der Treiber prüft den Rückgabewert von MmMapIoSpace nicht, bevor er MmUnmapIoSpace aufruft. Wenn MmMapIoSpace NULL zurückgibt, führt der Aufruf von MmUnmapIoSpace mit einem NULL-Zeiger zu einem Blue Screen of Death (BSOD).
Der anfällige ReadPhysicalMemory-Handler (IOCTL 0xC3506104) ruft MmMapIoSpace auf, um physischen Speicher zu mappen, überprüft jedoch nicht, ob NULL zurückgegeben wird. Der Code führt dann folgende Schritte aus:
MmUnmapIoSpace mit dem Zeiger auf, selbst wenn dieser NULL istWenn MmMapIoSpace fehlschlägt und NULL zurückgibt, führt der Aufruf von MmUnmapIoSpace(NULL, ...) zu einem BSOD.
In Version 3.0.0.12 wurden NULL-Prüfungen hinzugefügt, bevor der Zeiger verwendet und bevor MmUnmapIoSpace aufgerufen wird.
WARNUNG: Dieser PoC verursacht einen BSOD. Nur in einer virtuellen Maschine oder Testumgebung ausführen.
python poc_cve_2024_12227.py
MmMapIoSpace fehlschlägt und NULL zurückgibt, wird MmUnmapIoSpace(NULL) aufgerufen, was einen BSOD verursachtDieser PoC dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Verwenden Sie ihn nur in autorisierten Testumgebungen. Die Autoren übernehmen keine Verantwortung für einen Missbrauch dieses Codes.