
K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" Null Pointer Dereference PoC
यह भेद्यता M. Akil Gündoğan और Secunnix Vulnerability Research Team द्वारा खोजी गई और सार्वजनिक की गई। यह रिपॉजिटरी प्रूफ-ऑफ-कॉन्सेप्ट और सलाहें रखेगी।
K7 Ultimate Security < v17.0.2019 में, ड्राइवर फ़ाइल (K7RKScan.sys - this version 15.1.0.7) स्थानीय उपयोगकर्ताओं को सेवा से वंचित (BSOD) या संभवतः कोई अन्य निर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती है, क्योंकि IOCtl 0x222010 और 0x222014 से नल पॉइंटर डीरेफरेंस होता है। साथ ही, ड्राइवर "Everyone" समूह के सभी उपयोगकर्ताओं के लिए सुलभ है।
तकनीकी विवरण और चरणबद्ध प्रूफ ऑफ कॉन्सेप्ट (PoC):
1 - ड्राइवर को पथ "C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity\64Bit\K7RKScan.sys" में OSRLoader या sc create के माध्यम से सिस्टम में स्थापित करें।
2 - C++ में लिखे गए संलग्न PoC कोड को VS 2022 पर रिलीज़ के रूप में कंपाइल करें।
3 - कंपाइल किए गए PoC को डबल क्लिक से सीधे चलाएँ। आप सिस्टम क्रैश/BSOD देखेंगे।
परीक्षण: Windows 10 Pro x64, 22H2 पर

अनधिकृत उपयोगकर्ता पहुँच वाला हमलावर पूरे सिस्टम को क्रैश कर सकता है और महत्वपूर्ण प्रक्रियाओं को समाप्त कर सकता है, जिसमें कोई भी एंटीवायरस प्रक्रिया शामिल है जहाँ प्रासंगिक ड्राइवर सक्रिय और उपयोग में हो।
K7 Computing सभी ग्राहकों को सलाह देता है कि वे अपने उत्पादों को नीचे दिखाए गए संबंधित संस्करणों में अपडेट करें:
K7 Ultimate Security (17.0.2019 या इससे ऊपर)