
CVE-2018-7250 के लिए एक PoC
Microsoft Windows Vista, Windows 7, Windows 8, और Windows 8.1 में KB3086255 से पहले, तथा Macrovision SafeDiscount में शामिल secdrv.sys में एक समस्या खोजी गई। IOCTL 0xCA002813 में एक अप्रारंभित कर्नेल पूल आवंटन एक स्थानीय अविशेषाधिकार प्राप्त हमलावर को अप्रारंभित कर्नेल PagedPool डेटा के 16 बिट लीक करने की अनुमति देता है।
यह कमजोरी Microsoft को सूचित की गई थी, और चूंकि यह अद्यतित Windows मशीन को प्रभावित नहीं करती (केवल KB3086255 से पहले के संस्करण), उन्होंने कोई कार्रवाई नहीं की। Windows 7 x86 पर इसका सफलतापूर्वक परीक्षण और शोषण किया गया।
यह CVE-2018-7249 से भी संबंधित है; लिंक में दोनों कमजोरियों के बारे में विवरण हैं।
आवंटित PagedPool चंक अप्रारंभित:

अप्रारंभित भाग यूज़रमोड में कॉपी किया गया:

OS: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 VM: 4GB RAM, 1 CPU Hardware: Windows 10 Pro 64 bit, मदरबोर्ड Gigabyte Z370 HD3, 16GB RAM, Intel i5-8400 2.80GHz (6 CPUs)