
# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC
CVE-2024-12227 - PoC DoS pour NTIOLib_X64.sys
Preuve de concept pour CVE-2024-12227 - vulnérabilité de déréférencement de pointeur nul dans le pilote NTIOLib_X64.sys de MSI Dragon Center.
NTIOLib_X64.sys version 3.0.0.10 contient une vulnérabilité de déréférencement de pointeur nul dans la fonction ReadPhysicalMemory (IOCTL 0xC3506104). Le pilote ne vérifie pas la valeur de retour de MmMapIoSpace avant d'appeler MmUnmapIoSpace. Si MmMapIoSpace retourne NULL, appeler MmUnmapIoSpace avec un pointeur NULL provoque un écran bleu de la mort (BSOD).
Le gestionnaire vulnérable ReadPhysicalMemory (IOCTL 0xC3506104) appelle MmMapIoSpace pour mapper la mémoire physique mais ne vérifie pas si elle retourne NULL. Le code ensuite :
MmUnmapIoSpace avec le pointeur, même si celui-ci est NULLSi MmMapIoSpace échoue et retourne NULL, appeler MmUnmapIoSpace(NULL, ...) provoque un BSOD.
Dans la version 3.0.0.12, des vérifications NULL ont été ajoutées avant d'utiliser le pointeur et avant d'appeler MmUnmapIoSpace.
AVERTISSEMENT : ce PoC provoquera un BSOD. À exécuter uniquement dans une machine virtuelle ou un environnement de test.
python poc_cve_2024_12227.py
MmMapIoSpace échoue et retourne NULL, MmUnmapIoSpace(NULL) est appelé, provoquant un BSODCe PoC est fourni uniquement à des fins éducatives et de recherche en sécurité. À utiliser uniquement dans des environnements de test autorisés. Les auteurs ne sont pas responsables de toute mauvaise utilisation de ce code.