
Un PoC per CVE-2018-7250
È stato scoperto un problema in secdrv.sys così come distribuito in Microsoft Windows Vista, Windows 7, Windows 8 e Windows 8.1 precedenti a KB3086255, e come distribuito in Macrovision SafeDisc. Un'allocazione non inizializzata del pool del kernel nell'IOCTL 0xCA002813 consente a un utente malintenzionato locale senza privilegi di divulgare 16 bit di dati non inizializzati del PagedPool del kernel.
La vulnerabilità è stata segnalata a Microsoft e, poiché non interessa un sistema Windows aggiornato (solo versioni precedenti a KB3086255), non prenderanno alcuna misura. È stata testata e sfruttata con successo su Windows 7 x86.
Correlata anche a CVE-2018-7249, il link contiene dettagli su entrambe le vulnerabilità.
Il chunk PagedPool allocato non inizializzato:

La parte non inizializzata copiata in modalità utente:

Sistema operativo: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 VM: 4GB RAM, 1 CPU Hardware: Windows 10 Pro 64 bit, Motherboard Gigabyte Z370 HD3, 16GB RAM, Intel i5-8400 2.80GHz (6 CPUs)