
Un PoC para CVE-2018-7250
Se descubrió un problema en secdrv.sys, tal como se incluye en Microsoft Windows Vista, Windows 7, Windows 8 y Windows 8.1 anteriores a KB3086255, y tal como se incluye en Macrovision SafeDisc. Una asignación de pool del kernel no inicializada en el IOCTL 0xCA002813 permite que un atacante local sin privilegios filtre 16 bits de datos no inicializados de PagedPool del kernel.
La vulnerabilidad se notificó a Microsoft y, como no afecta a un equipo Windows actualizado (solo a versiones anteriores a KB3086255), no tomarán ninguna medida. Se probó y explotó con éxito en Windows 7 x86.
También está relacionada con CVE-2018-7249; el enlace contiene detalles sobre ambas vulnerabilidades.


SO: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 MV: 4GB de RAM, 1 CPU Hardware: Windows 10 Pro de 64 bits, placa base Gigabyte Z370 HD3, 16GB de RAM, Intel i5-8400 2.80GHz (6 CPUs)