CVE-2026-29923EnTech Taiwan PowerStrip软件版本3.90.736及以下中存在严重的安全漏洞。该漏洞源于其核心驱动组件pstrip64.sys未能正确处理来自用户层的IOCTL请求。低权限的本地攻击者可以利用此漏洞,通过发送特制的IOCTL指令,绕过安全检查,将系统中的任意物理内存映射到当前进程的用户地址空间中。攻击者随后能够读写关键内核结构,最终将当前进程权限提升为SYSTEM,完全接管系统控制权。
该漏洞的原理在于pstrip64.sys驱动程序对IOCTL接口的访问控制存在逻辑缺陷。驱动程序在处理特定控制码时,直接信任了用户态传入的物理内存地址参数,未验证该地址是否为合法的可映射区域或是否包含敏感内核数据。攻击者首先调用`CreateFile`函数获取驱动的设备句柄,随后构造包含恶意物理地址的输入缓冲区,通过`DeviceIoControl`发送请求。驱动程序执行该请求后,会调用内核API(如`MmMapIoSpace`)将目标物理内存映射到用户空间。由于内核数据结构(如EPROCESS)常驻物理内存,攻击者可搜索并修改当前进程的Token字段,将其替换为SYSTEM进程的Token,从而实现从普通用户到SYSTEM权限的跨越。