
Biostar RACING GT Evo 2.1.1905.1700의 BS_RCIO64.sys에서 문제가 발견되었습니다. 낮은 무결성 프로세스가 드라이버의 디바이스 개체를 열고 IOCTL을 발행하여 임의의 물리적 메모리 위치를 읽거나 쓰거나(또는 임의의 주소를 호출하여) 임의 코드를 실행할 수 있습니다. 이는 0x226040, 0x226044 및 0x226000과 관련이 있습니다.
BS_RCIO64.sys (Biostar RACING GT Evo 2.1.1905.1700)에서 문제가 발견되었습니다. 낮은 무결성 프로세스가 드라이버의 디바이스 객체를 열고 IOCTL을 전송하여 임의의 실제 메모리 위치에 읽기/쓰기(또는 임의의 주소 호출)를 수행할 수 있으며, 이로 인해 임의 코드 실행이 가능합니다. 이는 0x226040, 0x226044 및 0x226000과 관련됩니다.
이 특정 취약점에 대해 연구를 수행했던 것을 기억하며, 익스플로잇이 불가능하다고 판단했습니다. 글쎄요, 제가 입출력 제어 코드에 대한 올바른 함수를 분석하고 있었다면 그 분석이 맞았을 것입니다. 말할 필요도 없이, 그보다 더 틀릴 수는 없었습니다.
내일 오후까지는 실용적인 익스플로잇이 될 것입니다.