ASA-2018-00007 – ASRock: Drivers permitem usuários não privilegiados acesso arbitrário aos registradores de controle

Os drivers afetado por esta vulnerabilidade permitem usuários não privilegiados acesso aos registradores de controle da CPU através da chamada de sistema ioctl(). Os argumentos da chamada de sistema ioctl() são 0x22286C e 0x222870. Os registradores de controle são registradores na CPU que controla o comportamento geral e expor acesso a estes registradores permitem um atacante ter total controle da CPU. Isto pode ser abusado por diversas formas para permitir um atacante alcançar escalação de privilégios, vazamento de informação, negação de serviço e não limitado burlar mitigações e proteções imposta pelo sistema operacional.