
# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC
CVE-2024-12227 - NTIOLib_X64.sys DoS PoC
Доказательство концепции (PoC) для CVE-2024-12227 - уязвимость разыменования нулевого указателя (Null Pointer Dereference) в драйвере NTIOLib_X64.sys от MSI Dragon Center.
NTIOLib_X64.sys версии 3.0.0.10 содержит уязвимость разыменования нулевого указателя в функции ReadPhysicalMemory (IOCTL 0xC3506104). Драйвер не проверяет возвращаемое значение MmMapIoSpace перед вызовом MmUnmapIoSpace. Если MmMapIoSpace возвращает NULL, вызов MmUnmapIoSpace с нулевым указателем приводит к синему экрану смерти (BSOD).
Уязвимый обработчик ReadPhysicalMemory (IOCTL 0xC3506104) вызывает MmMapIoSpace для отображения физической памяти, но не проверяет, возвращает ли он NULL. Затем код:
MmUnmapIoSpaceЕсли MmMapIoSpace завершается неудачей и возвращает NULL, вызов MmUnmapIoSpace(NULL, ...) приводит к BSOD.
В версии 3.0.0.12 были добавлены проверки на NULL перед использованием указателя и перед вызовом MmUnmapIoSpace.
ПРЕДУПРЕЖДЕНИЕ: Этот PoC вызовет BSOD. Запускайте только на виртуальной машине или в тестовой среде.
python poc_cve_2024_12227.py
MmMapIoSpace завершается неудачей и возвращает NULL, вызывается MmUnmapIoSpace(NULL), что вызывает BSODЭтот PoC предназначен только для образовательных целей и исследований в области безопасности. Используйте только в авторизованных тестовых средах. Авторы не несут ответственности за любое неправомерное использование этого кода.