
K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" Desreferência de Ponteiro Nulo PoC
Esta vulnerabilidade foi descoberta e divulgada por M. Akil Gündoğan da Secunnix Vulnerability Research Team. Este repositório conterá a prova de conceito e os advisories.
No K7 Ultimate Security < v17.0.2019, o arquivo de driver (K7RKScan.sys - versão 15.1.0.7) permite que usuários locais causem uma negação de serviço (BSOD) ou possivelmente tenham outro impacto não especificado devido a uma desreferência de ponteiro nulo das IOCtls 0x222010 e 0x222014. Ao mesmo tempo, o driver é acessível a todos os usuários do grupo "Everyone".
Detalhes técnicos e Prova de Conceito (PoC) passo a passo:
1 - Instale o driver no caminho "C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity\64Bit\K7RKScan.sys" no sistema via OSRLoader ou sc create.
2 - Compile o código PoC anexado, escrito em C++, como release no VS 2022.
3 - Execute o PoC compilado diretamente com um duplo clique. Você verá o sistema travar/BSOD.
Testado em: Windows 10 Pro x64, 22H2

Um atacante com acesso de usuário não autorizado pode causar a queda de todo o sistema e encerrar processos críticos, incluindo qualquer processo de antivírus em que o driver relevante esteja ativado e em uso no sistema.
A K7 Computing recomenda que todos os clientes atualizem seus produtos para as versões correspondentes mostradas abaixo:
K7 Ultimate Security (17.0.2019 ou superior)