描述:
HWiNFO AMD64 内核驱动程序 8.98 及更低版本允许非特权用户向设备驱动程序发送 IOCTL。如果输入和/或输出缓冲区指针为空,或者这些缓冲区的数据无效,则会导致空/无效指针引用,进而导致 Windows 内核崩溃,即蓝屏。
POC:
非特权用户向符号设备“HWiNFO32”发送一些 IOCTL(高于 0x85FE2600),且输入/输出缓冲区的数据为任意值,这会导致在设备驱动程序的作用域内发生指针解引用,从而引发内核崩溃。某些情况下会导致 CWE-476(空指针解引用)或 CWE-781(使用 METHOD_NEITHER I/O 控制码时 IOCTL 中的地址验证不当)。
描述:
HWiNFO AMD64 内核驱动程序 8.98 及更低版本允许非特权用户向设备驱动程序发送特殊 IOCTL,导致直接读取或写入物理内存。
POC:
非特权用户向符号设备“HWiNFO32”发送特殊 IOCTL(例如 0x85FE2608),输入缓冲区(用户空间)包含物理内存地址、大小和虚拟内存地址,这会导致驱动程序映射物理内存并读取,将其内容复制到虚拟地址。
文件 8061.data 的格式如下: