在随 Microsoft Windows Vista、Windows 7、Windows 8 和 Windows 8.1(KB3086255 之前版本)分发的 secdrv.sys 中,以及随 Macrovision SafeDisc 分发的版本中,发现了一个问题。IOCTL 0xCA002813 中未初始化的内核池分配允许本地非特权攻击者泄漏 16 位未初始化的内核 PagedPool 数据。
该漏洞已报告给 Microsoft,由于它不影响已更新的 Windows 机器(仅影响 KB3086255 之前的版本),他们不会采取任何行动。已在 Windows 7 x86 上成功测试并利用。
另请参见 CVE-2018-7249,该链接包含这两个漏洞的详细信息。
分配时未初始化的 PagedPool 块:

复制到用户模式的未初始化部分:

操作系统: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 虚拟机: 4GB RAM, 1 CPU 硬件: Windows 10 Pro 64 位,主板 Gigabyte Z370 HD3,16GB RAM,Intel i5-8400 2.80GHz(6 核)