CVE-2025-13032: Entering and Breaking the Avast Antivirus Sandbox Part 2
2 hours ago
- CVE-2025-13032是Avast内核驱动中的一个双重获取漏洞,导致受控的池溢出。
- 该漏洞利用针对I/O Ring对象的RegBuffers数组,将单个损坏的指针转化为任意内核读写原语。
- 采用LFH分配的堆喷策略,将溢出的缓冲区定位到活动RegBuffers分配相邻的位置。
- 通过读取伪造的_IOP_MC_BUFFER_ENTRY中的MDL指针,然后解引用以获取_EPROCESS地址,实现内核地址泄漏。
- 需要修复以避免蓝屏:修复池块头中的ProcessBilled字段,并在增加引用计数后释放RegBuffers注册。
- 通过利用EPROCESS结构上的任意读写窃取SYSTEM进程令牌,完成权限提升到SYSTEM。