
Microsoft Windows Vista、Windows 7、Windows 8、Windows 8.1 (KB3086255 より前) および Macrovision SafeDisc に含まれていた secdrv.sys に問題が見つかりました。IOCTL 0xCA002813 における未初期化のカーネルプール割り当てにより、ローカルの非特権攻撃者が未初期化のカーネル PagedPool データの 16 ビットを漏洩する可能性があります。
この脆弱性は Microsoft に報告されましたが、最新の Windows マシンには影響しないため (KB3086255 より前のバージョンのみ)、Microsoft は何も対応しません。Windows 7 x86 でテストおよびエクスプロイトに成功しました。
また、CVE-2018-7249 に関連しており、リンク先には両方の脆弱性の詳細が含まれています。
割り当てられた未初期化の PagedPool チャンク:

未初期化部分がユーザーモードにコピーされた状態:

OS: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 VM: 4GB RAM, 1 CPU Hardware: Windows 10 Pro 64 bit, Motherboard Gigabyte Z370 HD3, 16GB RAM, Intel i5-8400 2.80GHz (6 CPUs)