
Un problème a été découvert dans BS_RCIO64.sys de Biostar RACING GT Evo 2.1.1905.1700. Un processus de faible intégrité peut ouvrir l'objet de périphérique du pilote et envoyer des IOCTL pour lire ou écrire à des emplacements arbitraires de la mémoire physique (ou appeler une adresse arbitraire), ce qui conduit à l'exécution de code arbitraire. Cela est associé à 0x226040, 0x226044 et 0x226000.
Un problème a été découvert dans BS_RCIO64.sys dans Biostar RACING GT Evo 2.1.1905.1700. Un processus de basse intégrité peut ouvrir l'objet de périphérique du pilote et émettre des IOCTLs pour lire ou écrire dans des emplacements arbitraires de la mémoire physique (ou appeler une adresse arbitraire), conduisant à l'exécution de code arbitraire. Cela est associé à 0x226040, 0x226044 et 0x226000.
Je me souviens avoir mené des recherches sur cette vulnérabilité particulière, la considérant comme impossible à exploiter. Eh bien, cette analyse aurait été vraie si j'avais analysé la bonne fonction pour les codes de contrôle d'E/S. Inutile de dire que je n'aurais pas pu me tromper davantage.
Cela deviendra un exploit fonctionnel d'ici demain après-midi.