该漏洞由 Secunnix 漏洞研究团队 的 M. Akil Gündoğan 发现并披露。本仓库将存放概念验证(PoC)及安全公告。
在 K7 Ultimate Security < v17.0.2019 中,驱动程序文件 (K7RKScan.sys - 该版本为 15.1.0.7) 因 IOCtl 0x222010 和 0x222014 的空指针解引用,允许本地用户造成拒绝服务(BSOD)或可能产生其他未指定的影响。同时,"Everyone"组中的所有用户均可访问该驱动程序。
技术细节及分步概念验证(PoC):
1 - 通过 OSRLoader 或 sc create 将路径为 "C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity\64Bit\K7RKScan.sys" 的驱动程序安装到系统中。
2 - 在 VS 2022 上将随附的用 C++ 编写的 PoC 代码编译为 Release 版本。
3 - 直接双击运行编译后的 PoC。您将看到系统崩溃/BSOD。
已在以下环境测试:Windows 10 Pro x64, 22H2

具有未授权用户访问权限的攻击者可导致整个系统崩溃,并终止关键进程,包括系统上相关驱动程序已激活并正在使用的任何杀毒软件进程。
K7 Computing 建议所有客户将产品更新至以下对应版本:
K7 Ultimate Security(17.0.2019 或更高版本)