
CVE-2025-67246
Título de la vulnerabilidad: LuDaShi Control de Acceso Incorrecto
Versiones afectadas: Menor que 6.1026.4505.112
Fecha de descubrimiento: 2 de diciembre de 2025
Descubridor: ZhouRui
Informe de análisis:
LuDaShi es un conocido software gratuito de utilidades del sistema que proporciona autenticación gratuita de hardware, garantía de estabilidad del ordenador (teléfono móvil) y mejora del rendimiento del sistema. El controlador ComputerZ_x64.sys en LuDaShi y sus productos del sistema afiliados (optimización del rendimiento del ordenador, monitoreo del rendimiento del sistema) contiene datos que pueden leer la dirección del kernel inferior a 4GB.

Este controlador expone una interfaz IOCTL (0xF1002508) al espacio de usuario. Esta interfaz no valida adecuadamente la dirección de memoria pasada al procesar los parámetros de entrada proporcionados por el usuario. Los procesos del espacio de usuario pueden pasar un valor de dirección arbitrario de los 4GB inferiores al controlador a través de esta interfaz. El controlador luego utiliza esta dirección para leer el contenido de la memoria física y devuelve el resultado al llamante del espacio de usuario. Debido a que este parámetro de dirección carece de verificaciones de control de acceso efectivas, los atacantes pueden utilizarlo para leer regiones de memoria del sistema que normalmente son inaccesibles a través del espacio de direcciones virtuales del kernel, resultando en la filtración de información sensible. Este problema permite que administradores locales obtengan datos de memoria del sistema sin privilegios adicionales aprovechando el controlador vulnerable cargado, comprometiendo así el mecanismo de aislamiento de acceso a memoria del sistema operativo.
Este controlador proporciona a la capa de aplicación un enlace simbólico utilizable al objeto de dispositivo (ComputerZ). Más abajo, en la función de despacho sub_11008 para manejar IOCTL.

Cuando IoControlCode es 0xF1002508, se ejecutará el siguiente código. Asigna datos de direcciones arbitrarias del kernel en los 4GB inferiores a la capa de aplicación a través de MmMapIoSpace. Un atacante puede construir una Prueba de Concepto (PoC) para leer datos de cualquier tamaño desde cualquier dirección física en los 4GB inferiores y devolverlos a la capa de aplicación.

Cargue este controlador, ejecute el código PoC en este repositorio, y el efecto del ataque es el siguiente. En este ejemplo, intenté leer 8 bytes de datos desde la dirección física 0xF0000, pero la cantidad de datos leídos es arbitraria.
