# Sandboxie 的 SbieDrv.sys API (API_GET_SECURE_PARAM) 中存在内核任意写入漏洞
## 漏洞概述
Sandboxie 在处理传入指针时存在安全问题,导致攻击者可以利用这一漏洞将注册表键的内容写入内核指针中。
## 影响版本
- 起始版本:1.3.0
- 结束版本:1.15.11
- 修复版本:1.15.12
## 漏洞细节
在 Sandboxie 的某些版本中,`Api_GetSecureParam` 函数未能正确地对传入的指针进行验证,直接假设这些指针指向的安全内存区域。这导致调用 `GetRegValue` 函数时,会将选定的 SBIE 注册表条目的内容写入传入的地址。恶意用户可以通过低完整性级别的 Windows 进程触发此漏洞,将注册表键内容写入恶意指定的内核地址。
## 影响
该漏洞允许系统上的任何用户,包括低完整性级别的 Windows 进程,执行潜在的危害性操作,例如在内核指针中写入数据,可能导致系统崩溃或运行恶意代码。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Arbitrary Kernel Write in SbieDrv.sys API (API_GET_SECURE_PARAM) · Advisory · sandboxie-plus/Sandboxie · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论