← Back to driver explorer
Driver intelligenceVulnerableVerified

SmSerl64.sys

A vulnerability exits in driver SmSerl64.sys in Motorola SM56 Modem WDM Driver v6.12.23.0, which allows low-privileged users to mapping physical memory via specially crafted IOCTL requests . This can be exploited for privilege escalation, code execution under high privileges, and information disclosure. These signed drivers can also be used to bypass the Microsoft driver-signing policy to deploy malicious code.

UUID / 09c46890-5aa1-4122-962e-7ed94754e710ADDED / 2025-05-28AUTHOR / valium

Known samples 1

0 recorded TRUE · 0 recorded FALSE · 1 unknown for loading despite HVCI. Results apply to individual samples.

SmSerl64.sysSample 1 · HVCI unknown
MD5
7ae8bca90539ecbde87ac45ba1436be3
SHA1
68ca0b533ec923a2375d88eef60a0dc32bc84589
SHA256
e599200c44eca5eb06475f90f67a58723b30c3c2887bd12ed7c31ff1042382ea
Imphash
21728cd772a10f8a18b2d9bfc8823b2e
Machine
AMD64
Version
SM56 Rel. 6.12.23 built by: WinDDK
Publisher
Motorola Inc.

Recorded command

sc.exe create SmSerl64.sys binPath=C:\windows\temp\SmSerl64.sys type=kernel && sc.exe start SmSerl64.sys

Elevate privileges · Privileges: kernel · OS: Windows 10

Research & references