Une démonstration sur la façon d'abuser du pilote vulnérable AmdTools64. Le pilote a la capacité de (uniquement) lire/écrire la mémoire de l'espace noyau, ainsi que de lire/écrire le MSR. Cela nécessite des privilèges administrateur. Le pilote est distribué via l'outil RGBFusion-2.
Point d'exclamation
Cette démonstration est uniquement à des fins d'apprentissage, et je décourage toute utilisation abusive de cette vulnérabilité. Au 25/08/2026, il n'existe aucun CVE valide et aucun n'est en cours, tout futur CVE ne sera pas attribué à l'auteur original, c'est-à-dire moi.
Point d'interrogation
Je suis tombé sur ce pilote en parcourant d'anciens messages privés sur Discord, j'ai trouvé un message intéressant de sigwl me montrant son pilote vulnérable appelé « RGBMini », ce qui m'a poussé à rechercher d'autres pilotes potentiellement vulnérables dans ce thème.
À l'adresse 0x140005380, l'objet de périphérique est enregistré avec le SDDL D:P(A;;GA;;;SY)(A;;GA;;;BA), ce qui signifie que seuls le système et les administrateurs peuvent ouvrir un handle. Le gestionnaire de dispatch à 0x1400058D8, c'est là que réside la vulnérabilité. Il fournit au mode utilisateur les paramètres d'opérations dangereuses, comme lors de la lecture et de l'écriture de la mémoire physique, au lieu de vérifier la plage et la taille, rien n'est validé et tout est transmis depuis le mode utilisateur.