
An issue was discovered in BS_RCIO64.sys in Biostar RACING GT Evo 2.1.1905.1700. A low-integrity process can open the driver's device object and issue IOCTLs to read or write to arbitrary physical memory locations (or call an arbitrary address), leading to execution of arbitrary code. This is associated with 0x226040, 0x226044, and 0x226000.
Foi descoberto um problema no BS_RCIO64.sys no Biostar RACING GT Evo 2.1.1905.1700. Um processo de baixa integridade pode abrir o objeto do dispositivo do driver e emitir IOCTLs para ler ou escrever em locais de memória física arbitrários (ou chamar um endereço arbitrário), levando à execução de código arbitrário. Isso está associado a 0x226040, 0x226044 e 0x226000.
Lembro-me de ter conduzido pesquisas sobre essa vulnerabilidade específica, considerando impossível explorá-la. Bem, essa análise teria sido verdadeira se eu estivesse analisando a função correta para os códigos de controle de E/S. Escusado será dizer que não poderia estar mais errado.
Isso se tornará um exploit funcional até amanhã à tarde.