
Se descubrió un problema en BS_RCIO64.sys de Biostar RACING GT Evo 2.1.1905.1700. Un proceso de baja integridad puede abrir el objeto de dispositivo del controlador y emitir IOCTLs para leer o escribir en ubicaciones arbitrarias de memoria física (o llamar a una dirección arbitraria), lo que conduce a la ejecución de código arbitrario. Esto está asociado con 0x226040, 0x226044 y 0x226000.
Se descubrió un problema en BS_RCIO64.sys en Biostar RACING GT Evo 2.1.1905.1700. Un proceso de baja integridad puede abrir el objeto de dispositivo del controlador y emitir IOCTLs para leer o escribir en ubicaciones de memoria física arbitrarias (o llamar a una dirección arbitraria), lo que conduce a la ejecución de código arbitrario. Esto está asociado con 0x226040, 0x226044 y 0x226000.
Recuerdo haber realizado una investigación sobre esta vulnerabilidad en particular, considerándola imposible de explotar. Bueno, ese análisis habría sido cierto si hubiera estado analizando la función correcta para los códigos de control de E/S. No hace falta decir que no podría haber estado más equivocado.
Esto se convertirá en un exploit funcional para mañana por la tarde.