
An issue was discovered in BS_RCIO64.sys in Biostar RACING GT Evo 2.1.1905.1700. A low-integrity process can open the driver's device object and issue IOCTLs to read or write to arbitrary physical memory locations (or call an arbitrary address), leading to execution of arbitrary code. This is associated with 0x226040, 0x226044, and 0x226000.
BS_RCIO64.sys (Biostar RACING GT Evo 2.1.1905.1700)에서 문제가 발견되었습니다. 낮은 무결성 프로세스가 드라이버의 디바이스 객체를 열고 IOCTL을 전송하여 임의의 실제 메모리 위치에 읽기/쓰기(또는 임의의 주소 호출)를 수행할 수 있으며, 이로 인해 임의 코드 실행이 가능합니다. 이는 0x226040, 0x226044 및 0x226000과 관련됩니다.
이 특정 취약점에 대해 연구를 수행했던 것을 기억하며, 익스플로잇이 불가능하다고 판단했습니다. 글쎄요, 제가 입출력 제어 코드에 대한 올바른 함수를 분석하고 있었다면 그 분석이 맞았을 것입니다. 말할 필요도 없이, 그보다 더 틀릴 수는 없었습니다.
내일 오후까지는 실용적인 익스플로잇이 될 것입니다.