
A PoC for CVE-2018-7250
Microsoft Windows Vista, Windows 7, Windows 8, Windows 8.1 (KB3086255 이전 버전) 및 Macrovision SafeDisc에 포함된 secdrv.sys에서 문제가 발견되었습니다. IOCTL 0xCA002813에서 초기화되지 않은 커널 풀 할당으로 인해 로컬 권한이 없는 공격자가 초기화되지 않은 커널 PagedPool 데이터 16비트를 유출할 수 있습니다.
해당 취약점은 Microsoft에 보고되었으며, 업데이트된 Windows 시스템(KB3086255 이전 버전만 해당)에는 영향을 미치지 않으므로 Microsoft는 조치를 취하지 않을 것입니다. Windows 7 x86에서 테스트 및 익스플로잇에 성공했습니다.
또한 CVE-2018-7249와 관련이 있으며, 링크에는 두 취약점에 대한 세부 정보가 포함되어 있습니다.
할당된 PagedPool 청크가 초기화되지 않은 상태:

초기화되지 않은 부분이 사용자 모드로 복사됨:

OS: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 VM: 4GB RAM, 1 CPU 하드웨어: Windows 10 Pro 64 bit, Gigabyte Z370 HD3 메인보드, 16GB RAM, Intel i5-8400 2.80GHz (6 CPUs)