
K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" Dereferenziazione del puntatore nullo PoC
Questa vulnerabilità è stata scoperta e divulgata da M. Akil Gündoğan del Secunnix Vulnerability Research Team. Questo repository conterrà la proof-of-concept e gli advisory.
In K7 Ultimate Security < v17.0.2019, il file del driver (K7RKScan.sys - questa versione 15.1.0.7) consente agli utenti locali di causare un denial of service (BSOD) o possibilmente avere altri impatti non specificati a causa di una dereferenziazione di puntatore nullo dagli IOCtl 0x222010 e 0x222014. Allo stesso tempo, il driver è accessibile a tutti gli utenti del gruppo "Everyone".
Dettagli tecnici e proof of concept (PoC) passo dopo passo:
1 - Installare il driver nel percorso "C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity\64Bit\K7RKScan.sys" sul sistema tramite OSRLoader o sc create.
2 - Compilare il codice PoC allegato scritto in C++ come release su VS 2022.
3 - Eseguire il PoC compilato direttamente con un doppio clic. Si vedrà il crash/BSOD del sistema.
Testato su: Windows 10 Pro x64, 22H2

Un attaccante con accesso utente non autorizzato può causare il crash dell'intero sistema e terminare i processi critici, inclusi eventuali processi antivirus in cui il driver interessato è attivato e utilizzato sul sistema.
K7 Computing consiglia a tutti i clienti di aggiornare i propri prodotti alle versioni corrispondenti indicate di seguito:
K7 Ultimate Security (17.0.2019 o superiore)