
PoC для CVE-2018-7250
В secdrv.sys, поставляемом в Microsoft Windows Vista, Windows 7, Windows 8 и Windows 8.1 до KB3086255, а также в Macrovision SafeDisc, была обнаружена проблема. Неинициализированное выделение пула ядра в IOCTL 0xCA002813 позволяет локальному непривилегированному злоумышленнику раскрыть 16 бит неинициализированных данных PagedPool ядра.
Уязвимость была сообщена в Microsoft, но поскольку она не затрагивает обновлённую Windows (только версии до KB3086255), никаких действий предпринято не будет. Уязвимость была протестирована и успешно эксплуатировалась на Windows 7 x86.
Также связана с CVE-2018-7249; по ссылке приведены подробности об обеих уязвимостях.
Неинициализированный выделенный фрагмент PagedPool:

Неинициализированная часть, скопированная в пользовательский режим:

ОС: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 Виртуальная машина: 4GB RAM, 1 CPU Оборудование: Windows 10 Pro 64 bit, материнская плата Gigabyte Z370 HD3, 16GB RAM, Intel i5-8400 2.80GHz (6 CPUs)