任意读写物理内存的漏洞驱动,这个驱动可以做很多事情,一些硬件读取工具和木马病毒都有可能加载这个驱动实现任意读写物理内存,也有很多老掉牙的软件和工具在用这个驱动,也有挖矿病毒加载这个驱动干扰杀毒软件的文件微端口HOOK,如果确定是自己用的工具可以排除。
这个看起来不大的驱动程序上存在着多达11个CVE漏洞,其中CVE-2020-13516可以越权直接从USB和PCI设备查询信息;CVE-2020-13515可以越权将数据写入I/O总线,可能会更改PCI配置信息或特定于供应商的数据寄存器,帮助其他程序完成提权;CVE-2020-13518可以越权直接访问rdmsr,任意读取MSR内数据;CVE-2020-13519可以越权直接访问writemsr,向MSR内写入数据。该文件本身并不恶意,但它在安装后允许无限制的系统访问。