
Proof-of-Concept, das den Toshiba qiomem.sys-Treiber ausnutzt, um beliebiges Lesen/Schreiben von physischem Speicher aus Ring 3 zu erreichen, mit einer begleitenden Ausarbeitung.
Beliebiger physischer Speicher-Lese-/Schreibzugriff unter Verwendung von Toshiba qiomem.sys aus Ring 3 (funktioniert nur bis zu 4GB physischen Adressen).
Treiber wird über den Microsoft Update Catalog verteilt. Andere Varianten. Nicht in der Microsoft Vulnerable Driver List aufgeführt, keine frühere CVE zugewiesen.
Zuerst acpi.exe ausführen, um das gefälschte Gerät zu erstellen, und dann main.exe. Writeup