
Uma PoC para CVE-2018-7250
Um problema foi descoberto em secdrv.sys, incluído no Microsoft Windows Vista, Windows 7, Windows 8 e Windows 8.1 anteriores ao KB3086255, e também incluído no Macrovision SafeDisc. Uma alocação não inicializada do pool do kernel no IOCTL 0xCA002813 permite que um atacante local sem privilégios vaze 16 bits de dados não inicializados do PagedPool do kernel.
A vulnerabilidade foi relatada à Microsoft e, como ela não afeta uma máquina Windows atualizada (apenas versões anteriores ao KB3086255), eles não tomarão nenhuma providência. Foi testada e explorada com sucesso no Windows 7 x86.
Também está relacionada ao CVE-2018-7249, e o link contém detalhes sobre ambas as vulnerabilidades.
O bloco PagedPool alocado não inicializado:

A parte não inicializada copiada para o modo do usuário:

SO: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 VM: 4 GB de RAM, 1 CPU Hardware: Windows 10 Pro 64 bits, Placa-mãe Gigabyte Z370 HD3, 16 GB de RAM, Intel i5-8400 2.80GHz (6 CPUs)