Eine Demonstration, wie der verwundbare Treiber AmdTools64 missbraucht werden kann. Der Treiber hat die Fähigkeit, (nur) Kernel-Space-Speicher zu lesen/zu schreiben sowie die MSR zu lesen/zu schreiben. Dies erfordert Administratorrechte. Der Treiber wird über das Tool RGBFusion-2 verteilt.
Ausrufezeichen
Diese Demonstration dient nur Lernzwecken, und ich rate von der missbräuchlichen Nutzung dieser Schwachstelle ab. Stand 25.08.2026 gibt es keine gültige CVE und es ist keine in Arbeit; jede zukünftige CVE wird nicht vom ursprünglichen Autor, mir, stammen.
Fragezeichen
Ich bin auf diesen Treiber gestoßen, nachdem ich ältere DMs auf Discord durchgesehen habe. Ich fand einen interessanten DM von sigwl, der mir seinen verwundbaren Treiber namens „RGBMini“ zeigte. Das brachte mich dazu, nach anderen möglicherweise verwundbaren Treibern in diesem Bereich zu suchen.
An der Adresse 0x140005380 ist das Geräteobjekt mit der SDDL D:P(A;;GA;;;SY)(A;;GA;;;BA) registriert, was bedeutet, dass nur das System und Administratoren ein Handle öffnen können. Der Dispatch-Handler bei 0x1400058D8 – dort liegt die Schwachstelle. Er gibt dem Usermode die Parameter gefährlicher Operationen, wie beim Lesen und Schreiben von physischem Speicher, ohne Bereichs- und Größenprüfung; nichts wird validiert und alles wird vom Usermode übergeben.