
CVE-2025-67246
취약점 제목: LuDaShi 부적절한 접근 제어
영향 받는 버전: 6.1026.4505.112 미만
발견 시간: 2025년 12월 2일
발견자: ZhouRui
분석 보고서:
LuDaShi는 잘 알려진 무료 시스템 유틸리티 소프트웨어로, 무료 하드웨어 인증, 컴퓨터(휴대폰) 안정성 보장 및 시스템 성능 향상을 제공합니다. LuDaShi 및 그 계열 시스템 제품(컴퓨터 성능 최적화, 시스템 성능 모니터링)의 ComputerZ_x64.sys 드라이버에는 하위 4GB 커널 주소를 읽을 수 있는 데이터가 포함되어 있습니다.

이 드라이버는 IOCTL 인터페이스(0xF1002508)를 사용자 공간에 노출합니다. 이 인터페이스는 사용자가 제공한 입력 매개변수를 처리할 때 전달된 메모리 주소를 적절히 검증하지 않습니다. 사용자 공간 프로세스는 이 인터페이스를 통해 임의의 하위 4GB 주소 값을 드라이버에 전달할 수 있습니다. 그런 다음 드라이버는 이 주소를 사용하여 물리적 메모리 내용을 읽고 결과를 사용자 공간 호출자에게 반환합니다. 이 주소 매개변수에 효과적인 접근 제어 검사가 없기 때문에 공격자는 이를 사용하여 일반적으로 커널 가상 주소 공간을 통해 접근할 수 없는 시스템 메모리 영역을 읽을 수 있으며, 이로 인해 민감한 정보가 유출됩니다. 이 문제는 로컬 관리자가 로드된 취약한 드라이버를 활용하여 추가 권한 없이 시스템 메모리 데이터를 얻을 수 있게 하여 운영 체제의 메모리 접근 격리 메커니즘을 손상시킵니다.
이 드라이버는 애플리케이션 계층에 장치 객체(ComputerZ)에 대한 사용 가능한 심볼릭 링크를 제공합니다. 더 나아가, IOCTL을 처리하는 디스패치 함수 sub_11008에서 다음과 같습니다.

IoControlCode가 0xF1002508일 때 다음 코드가 실행됩니다. MmMapIoSpace를 통해 하위 4GB의 임의 커널 주소 데이터를 애플리케이션 계층에 매핑합니다. 공격자는 PoC(Proof-of-Concept)를 구성하여 하위 4GB의 모든 물리적 주소에서 임의 크기의 데이터를 읽고 애플리케이션 계층으로 반환할 수 있습니다.

이 드라이버를 로드하고 이 저장소의 PoC 코드를 실행하면 공격 효과는 다음과 같습니다. 이 예제에서는 물리적 주소 0xF0000에서 8바이트 데이터를 읽으려고 시도했지만 읽는 데이터 양은 임의적입니다.
