ASA-2018-00008 – ASRock: Drivers permitem usuários não privilegiados acesso arbitrário de leitura e escrita na memória física

Os drivers afetados permitem um usuário não privilegiado acesso arbitrário de leitura e escrita na memória física através da chamada de sistema ioctl(). O argumento da chamada de sistema ioctl() é 0x22280C. Acesso a memória física permite um atacante diretamente mudar o comportamento do sistema e pode-se tirar proveito de diversas formas. Esta vulnerabilidade permite a um atacante alcançar escalação de privilégios, vazamento de informação, negação de serviço e não limitado burlar mitigações e proteções imposta pelo sistema operacional.