
# CVE-2024-12227 - PoC de DoS para NTIOLib_X64.sys
CVE-2024-12227 - PoC de DoS para NTIOLib_X64.sys
Prueba de concepto para CVE-2024-12227 - Vulnerabilidad de desreferencia de puntero nulo en el controlador NTIOLib_X64.sys de MSI Dragon Center.
NTIOLib_X64.sys versión 3.0.0.10 contiene una vulnerabilidad de desreferencia de puntero nulo en la función ReadPhysicalMemory (IOCTL 0xC3506104). El controlador no comprueba el valor de retorno de MmMapIoSpace antes de llamar a MmUnmapIoSpace. Si MmMapIoSpace devuelve NULL, llamar a MmUnmapIoSpace con un puntero NULL provoca una Pantalla Azul de la Muerte (BSOD).
El controlador vulnerable ReadPhysicalMemory (IOCTL 0xC3506104) llama a MmMapIoSpace para mapear memoria física pero no verifica si devuelve NULL. El código entonces:
MmUnmapIoSpaceSi MmMapIoSpace falla y devuelve NULL, llamar a MmUnmapIoSpace(NULL, ...) provoca un BSOD.
En la versión 3.0.0.12, se añadieron comprobaciones de NULL antes de usar el puntero y antes de llamar a MmUnmapIoSpace.
ADVERTENCIA: Este PoC provocará un BSOD. Ejecútelo únicamente en una máquina virtual o entorno de pruebas.
python poc_cve_2024_12227.py
MmMapIoSpace falla y devuelve NULL, se llama a MmUnmapIoSpace(NULL), lo que provoca el BSODEste PoC tiene fines exclusivamente educativos y de investigación en seguridad. Úselo únicamente en entornos de pruebas autorizados. Los autores no son responsables del mal uso de este código.