
CVE-2025-67246
Título da Vulnerabilidade: LuDaShi Controle de Acesso Incorreto
Versões afetadas: Menor que 6.1026.4505.112
Data de descoberta: 2 de dezembro de 2025
Descobridor: ZhouRui
Relatório de Análise:
LuDaShi é um software utilitário de sistema gratuito e conhecido que fornece autenticação gratuita de hardware, garantia de estabilidade do computador (telefone móvel) e melhoria de desempenho do sistema. O driver ComputerZ_x64.sys no LuDaShi e seus produtos de sistema afiliados (otimização de desempenho do computador, monitoramento de desempenho do sistema) contém dados que podem ler o endereço de kernel inferior de 4 GB.

Este driver expõe uma interface IOCTL (0xF1002508) para o espaço do usuário. Esta interface não valida adequadamente o endereço de memória passado ao processar parâmetros de entrada fornecidos pelo usuário. Processos em espaço de usuário podem passar um valor de endereço arbitrário dos 4GB inferiores para o driver através desta interface. O driver então usa este endereço para ler o conteúdo da memória física e retorna o resultado ao chamador do espaço de usuário. Como este parâmetro de endereço não possui verificações eficazes de controle de acesso, atacantes podem usá-lo para ler regiões de memória do sistema que normalmente são inacessíveis através do espaço de endereço virtual do kernel, resultando no vazamento de informações sensíveis. Este problema permite que administradores locais obtenham dados de memória do sistema sem privilégios adicionais, aproveitando o driver vulnerável carregado, comprometendo assim o mecanismo de isolamento de acesso à memória do sistema operacional.
Este driver fornece à camada de aplicação um link simbólico utilizável para o objeto de dispositivo (ComputerZ). Mais adiante, na função de dispatch sub_11008 para manipulação de IOCTL.

Quando IoControlCode é 0xF1002508, o seguinte código será executado. Ele mapeia dados arbitrários de endereço de kernel nos 4GB inferiores para a camada de aplicação via MmMapIoSpace. Um atacante pode construir uma Prova de Conceito (POC) para ler dados de tamanho arbitrário de qualquer endereço físico nos 4GB inferiores e retorná-los à camada de aplicação.

Carregue este driver, execute o código POC neste repositório, e o efeito do ataque é o seguinte. Neste exemplo, tentei ler 8 bytes de dados do endereço físico 0xF0000, mas a quantidade de dados lidos é arbitrária.
