
CVE-2025-67246
漏洞标题:鲁大师不正确的访问控制
受影响版本:低于6.1026.4505.112
发现时间:2025年12月2日
发现者:周瑞
分析报告:
鲁大师是一款知名的免费系统实用软件,提供免费的硬件检测、电脑(手机)稳定性保障和系统性能提升。鲁大师及其附属系统产品(电脑性能优化、系统性能监控)中的 ComputerZ_x64.sys 驱动程序包含可读取低4GB内核地址的数据。

该驱动程序向用户空间暴露了一个IOCTL接口(0xF1002508)。在处理用户提供的输入参数时,该接口未对传递的内存地址进行充分验证。用户空间进程可以通过该接口向驱动程序传递任意低4GB地址值。驱动程序随后使用该地址读取物理内存内容,并将结果返回给用户空间调用者。由于该地址参数缺乏有效的访问控制检查,攻击者可以利用它读取通常无法通过内核虚拟地址空间访问的系统内存区域,导致敏感信息泄露。此问题允许本地管理员在无需额外权限的情况下,通过加载存在漏洞的驱动程序获取系统内存数据,从而破坏操作系统的内存访问隔离机制。
该驱动程序为设备对象(ComputerZ)提供了应用层可用的符号链接。在用于处理IOCTL的分派函数 sub_11008 中进一步实现。

当 IoControlCode 为 0xF1002508 时,将执行以下代码。它通过 MmMapIoSpace 将低4GB中的任意内核地址数据映射到应用层。攻击者可以构建概念验证(POC)代码,从低4GB中的任意物理地址读取任意大小的数据,并将其返回给应用层。

加载此驱动程序,运行本仓库中的POC代码,攻击效果如下所示。在此示例中,我尝试从物理地址0xF0000读取8字节数据,但读取的数据量是任意的。
