Баг в win32k.sys в windows XP

Тема в разделе "WASM.WIN32", создана пользователем Ms Rem, 29 янв 2006.

  1. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"
    Сегодня наткнулся на любопытное явление, с виду безобидный код вызывает падение windows XP в бсод, достаточно запустить его под гостем.

    Эксплоит проверял на XPSp2 с абсолютно всеми заплатками.

    Желающие могут проверить эксплоит у себя.

    [​IMG] _817621907__reboot.rar
     
  2. readme

    readme New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2005
    Сообщения:
    271
    Адрес:
    Russia
    точно бсод вызывает)
     
  3. Gloomy

    Gloomy New Member

    Публикаций:
    0
    Регистрация:
    29 май 2003
    Сообщения:
    48
    Адрес:
    Екатеринбург
    BSOD. Посмотрим, чего это она так...
     
  4. eugene_

    eugene_ New Member

    Публикаций:
    0
    Регистрация:
    15 дек 2005
    Сообщения:
    93
    Адрес:
    Russia
    BSOD (Win2003 Server Ent SP1)
     
  5. eugene_

    eugene_ New Member

    Публикаций:
    0
    Регистрация:
    15 дек 2005
    Сообщения:
    93
    Адрес:
    Russia
    Видимо не проверяется число строк для сканирования в контексте данного битмапа (четвертый параметр - Width, хотя должно быть Heigth), получается перебор (имеется 480 строк, а передается в параметре - 640, неизбежно засирается POOL_HEADER, что и вызывает BSOD)
     
  6. slow

    slow New Member

    Публикаций:
    0
    Регистрация:
    27 дек 2004
    Сообщения:
    615
    BSOD (Win XP SP2 En)

    System has been recovered after an serious error. Do you want to send an error report to Microsoft :)))
     
  7. SteelRat

    SteelRat New Member

    Публикаций:
    0
    Регистрация:
    26 авг 2004
    Сообщения:
    409
    w2k sp4 - ничего, "дышит" ровно =) И компилёный, и приложеный файл.
     
  8. diamond

    diamond New Member

    Публикаций:
    0
    Регистрация:
    21 май 2004
    Сообщения:
    507
    Адрес:
    Russia
    XP SP1 - BSOD (через некоторое время)
     
  9. Kola

    Kola New Member

    Публикаций:
    0
    Регистрация:
    23 июн 2004
    Сообщения:
    69
    WinXP SP1 Debug/Checked build не упал, и даже никаких ASSERT-ов не выдал



    WinXP SP2 свалился в бсод :)