
È stato scoperto un problema in BS_RCIO64.sys in Biostar RACING GT Evo 2.1.1905.1700. Un processo a bassa integrità può aprire l'oggetto dispositivo del driver e inviare IOCTL per leggere o scrivere in posizioni arbitrarie della memoria fisica (o chiamare un indirizzo arbitrario), portando all'esecuzione di codice arbitrario. Questo è associato a 0x226040, 0x226044 e 0x226000.
È stato scoperto un problema in BS_RCIO64.sys in Biostar RACING GT Evo 2.1.1905.1700. Un processo a bassa integrità può aprire l'oggetto dispositivo del driver e inviare IOCTL per leggere o scrivere in posizioni di memoria fisica arbitrarie (o chiamare un indirizzo arbitrario), portando all'esecuzione di codice arbitrario. Ciò è associato a 0x226040, 0x226044 e 0x226000.
Ricordo di aver condotto ricerche su questa particolare vulnerabilità, ritenendola impossibile da sfruttare. Beh, quell'analisi sarebbe stata vera se avessi analizzato la funzione corretta per i codici di controllo IO. Inutile dire che non avrei potuto sbagliarmi di più.
Questo diventerà un exploit funzionante entro domani pomeriggio.