
Un PoC pour CVE-2018-7250
Un problème a été découvert dans secdrv.sys tel que fourni dans Microsoft Windows Vista, Windows 7, Windows 8 et Windows 8.1 avant KB3086255, et tel que fourni dans Macrovision SafeDisc. Une allocation de pool noyau non initialisée dans l'IOCTL 0xCA002813 permet à un attaquant local non privilégié de divulguer 16 bits de données non initialisées du pool noyau PagedPool.
La vulnérabilité a été signalée à Microsoft, et étant donné qu'elle n'affecte pas une machine Windows à jour (uniquement les versions antérieures à KB3086255), ils ne prendront aucune mesure. A été testée et exploitée avec succès sur Windows 7 x86.
Également lié à CVE-2018-7249, le lien contient des détails sur les deux vulnérabilités.
Le bloc PagedPool alloué non initialisé :

La partie non initialisée copiée en mode utilisateur :

OS : Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 VM : 4 Go RAM, 1 CPU Matériel : Windows 10 Pro 64 bits, Carte mère Gigabyte Z370 HD3, 16 Go RAM, Intel i5-8400 2.80 GHz (6 CPU)