
Um problema foi descoberto em BS_RCIO64.sys no Biostar RACING GT Evo 2.1.1905.1700. Um processo de baixa integridade pode abrir o objeto de dispositivo do driver e emitir IOCTLs para ler ou escrever em locais de memória física arbitrários (ou chamar um endereço arbitrário), levando à execução de código arbitrário. Isso está associado a 0x226040, 0x226044 e 0x226000.
Foi descoberto um problema no BS_RCIO64.sys no Biostar RACING GT Evo 2.1.1905.1700. Um processo de baixa integridade pode abrir o objeto do dispositivo do driver e emitir IOCTLs para ler ou escrever em locais de memória física arbitrários (ou chamar um endereço arbitrário), levando à execução de código arbitrário. Isso está associado a 0x226040, 0x226044 e 0x226000.
Lembro-me de ter conduzido pesquisas sobre essa vulnerabilidade específica, considerando impossível explorá-la. Bem, essa análise teria sido verdadeira se eu estivesse analisando a função correta para os códigos de controle de E/S. Escusado será dizer que não poderia estar mais errado.
Isso se tornará um exploit funcional até amanhã à tarde.