漏洞概述 漏洞名称: ASUS bsitf.sys (CVE-2026-13585): Arbitrary Physical Memory Mapping in ASUS Business/Software Manager kernel driver 描述: 该漏洞存在于ASUS Business Manager和Software Manager中随附的ASUS bsitf.sys内核驱动程序中。驱动程序暴露了一个设备(\\.\bsitf),需要管理员权限才能打开。该设备使用IOCTL分配调用者指定的物理连续内存量,映射到调用进程的地址空间,并返回用户空间指针和物理地址。没有对请求大小、分配计数和输入进行验证。 影响范围 受影响的版本: 3.0.10.0 (bsitf.sys), 3.1.10.0 和 3.1.25.0 (AsusBsItf.sys)。所有版本都存在相同的缺陷。 观察到的影响: - 池耗尽拒绝服务: 在循环中未分页池和BIO池耗尽,可从任何管理进程访问。 - 物理地址披露: 每次分配时泄露物理地址,对信息泄露或DMA导向攻击有用。 - 代码执行: 在版本3.0.10.0中,池类型是可执行的(NonPagedPool),允许shellcode驻留在已知内核地址,需要单独的控件流bug。后续版本使用NonPagedPoolNx,因此此漏洞不适用。 修复方案 时间线: - 2026-04-06: 发现漏洞,PoC在Windows 11 24H2上确认,报告给ASUS PSIRT。 - 2026-07-14: CVE分配,案例关闭。 - 2026-07-15: 发布供应商建议和对策。 对策: 供应商已发布建议和对策,具体细节未在页面中提供。 POC代码 页面中未提供具体的POC代码,但提到了PoC的存在,并提供了链接:https://blog.ahmadz.ai/asus_bsitf_0_day_poc/。