
# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC
CVE-2024-12227 - NTIOLib_X64.sys DoS PoC
CVE-2024-12227の概念実証 - MSI Dragon CenterのNTIOLib_X64.sysドライバにおけるヌルポインタ参照の脆弱性。
NTIOLib_X64.sysバージョン3.0.0.10には、ReadPhysicalMemory関数(IOCTL 0xC3506104)にヌルポインタ参照の脆弱性があります。このドライバはMmMapIoSpaceの戻り値をチェックせずにMmUnmapIoSpaceを呼び出します。MmMapIoSpaceがNULLを返した場合、NULLポインタでMmUnmapIoSpaceを呼び出すとブルースクリーン(BSOD)が発生します。
脆弱なReadPhysicalMemoryハンドラ(IOCTL 0xC3506104)は、物理メモリをマッピングするためにMmMapIoSpaceを呼び出しますが、NULLが返されたかどうかを確認しません。その後、コードは次の処理を行います:
MmUnmapIoSpaceを呼び出しますMmMapIoSpaceが失敗してNULLを返した場合、MmUnmapIoSpace(NULL, ...)を呼び出すとBSODが発生します。
バージョン3.0.0.12では、ポインタを使用する前とMmUnmapIoSpaceを呼び出す前にNULLチェックが追加されました。
警告:このPoCはBSODを引き起こします。仮想マシンまたはテスト環境でのみ実行してください。
python poc_cve_2024_12227.py
MmMapIoSpaceが失敗してNULLを返した場合、MmUnmapIoSpace(NULL)が呼び出され、BSODが発生するこのPoCは教育およびセキュリティ研究目的のみです。許可されたテスト環境でのみ使用してください。著者は本コードの誤用について一切の責任を負いません。