
K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" Nullzeiger-Dereferenzierung PoC
Diese Schwachstelle wurde vom M. Akil Gündoğan vom Secunnix Vulnerability Research Team entdeckt und offengelegt. Dieses Repository enthält den Proof-of-Concept und die Sicherheitshinweise.
In K7 Ultimate Security < v17.0.2019 ermöglicht die Treiberdatei (K7RKScan.sys - diese Version 15.1.0.7) lokalen Benutzern, einen Denial-of-Service (BSOD) oder möglicherweise andere nicht näher bezeichnete Auswirkungen zu verursachen, aufgrund einer Nullzeiger-Dereferenzierung von IOCtl 0x222010 und 0x222014. Gleichzeitig ist der Treiber für alle Benutzer in der Gruppe "Everyone" zugänglich.
Technische Details und Schritt-für-Schritt-Proof-of-Concept (PoC):
1 - Installieren Sie den Treiber im Pfad "C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity\64Bit\K7RKScan.sys" auf dem System über OSRLoader oder sc create.
2 - Kompilieren Sie den beigefügten PoC-Code, der in C++ geschrieben ist, als Release in VS 2022.
3 - Führen Sie den kompilierten PoC direkt per Doppelklick aus. Sie werden den Systemabsturz/BSOD sehen.
Getestet auf: Windows 10 Pro x64, 22H2

Ein Angreifer mit unbefugtem Benutzerzugriff kann das gesamte System zum Absturz bringen und kritische Prozesse beenden, einschließlich aller Antivirenprozesse, bei denen der entsprechende Treiber aktiviert und auf dem System verwendet wird.
K7 Computing empfiehlt allen Kunden, ihre Produkte auf die folgenden entsprechenden Versionen zu aktualisieren:
K7 Ultimate Security (17.0.2019 oder höher)