
K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" — разыменование нулевого указателя (PoC)
Эта уязвимость была обнаружена и раскрыта М. Акилом Гюндоганом из Secunnix Vulnerability Research Team. Этот репозиторий содержит proof-of-concept и рекомендации.
В K7 Ultimate Security < v17.0.2019 файл драйвера (K7RKScan.sys - эта версия 15.1.0.7) позволяет локальным пользователям вызывать отказ в обслуживании (BSOD) или, возможно, оказывать иное неопределённое воздействие из-за разыменования нулевого указателя при IOCtl 0x222010 и 0x222014. В то же время драйвер доступен всем пользователям группы "Everyone".
Технические детали и пошаговые Proof of Concept (PoC):
1 - Установите драйвер по пути "C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity\64Bit\K7RKScan.sys" в систему через OSRLoader или sc create.
2 - Скомпилируйте прикреплённый код PoC, написанный на C++, как release в VS 2022.
3 - Запустите скомпилированный PoC напрямую двойным щелчком. Вы увидите сбой системы/BSOD.
Протестировано на: Windows 10 Pro x64, 22H2

Злоумышленник с доступом от имени неавторизованного пользователя может вызвать сбой всей системы и завершить критические процессы, включая любые антивирусные процессы, где соответствующий драйвер активирован и используется в системе.
K7 Computing рекомендует всем клиентам обновить свои продукты до соответствующих версий, указанных ниже:
K7 Ultimate Security (17.0.2019 или выше)