
K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" Preuve de concept de déréférencement de pointeur nul
Cette vulnérabilité a été découverte et divulguée par M. Akil Gündoğan de l'équipe de recherche en vulnérabilités de Secunnix. Ce dépôt contiendra la preuve de concept et les avis.
Dans K7 Ultimate Security < v17.0.2019, le fichier pilote (K7RKScan.sys - cette version 15.1.0.7) permet aux utilisateurs locaux de provoquer un déni de service (BSOD) ou éventuellement d'autres impacts non spécifiés en raison d'un déréférencement de pointeur nul depuis les IOCtl 0x222010 et 0x222014. En même temps, le pilote est accessible à tous les utilisateurs du groupe « Everyone ».
Détails techniques et preuve de concept étape par étape (PoC) :
1 - Installer le pilote dans le chemin "C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity\64Bit\K7RKScan.sys" sur le système via OSRLoader ou sc create.
2 - Compiler le code PoC joint écrit en C++ en mode Release sur VS 2022.
3 - Exécuter le PoC compilé directement en double-cliquant. Vous verrez le plantage du système / BSOD.
Testé sur : Windows 10 Pro x64, 22H2

Un attaquant disposant d'un accès utilisateur non autorisé peut provoquer le plantage de l'ensemble du système et mettre fin à des processus critiques, y compris tout processus antivirus où le pilote concerné est activé et utilisé sur le système.
K7 Computing recommande à tous les clients de mettre à jour leurs produits vers les versions correspondantes indiquées ci-dessous :
K7 Ultimate Security (17.0.2019 ou supérieur)