PT-2026-86225 · Passmark · Osforensics+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PassMark PerformanceTest versões anteriores a 11.1 build 1012
BurnInTest versões anteriores a 11.1 build 1000
OSForensics versões anteriores a 11.1 build 1016
Description
Um problema de controle de acesso inadequado existe no driver de kernel
DirectIo64.sys. O driver cria um objeto de dispositivo sem um descritor de segurança, permitindo que usuários locais não privilegiados abram um handle para ele. Isso permite que atacantes emitam IOCTLs (códigos de Controle de Entrada/Saída usados por aplicativos para se comunicar com drivers de dispositivo) através da ACL (Lista de Controle de Acesso) padrão permissiva do Windows para realizar operações de hardware privilegiadas, independentemente de seu nível de privilégio ou integridade.Recommendations
Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior.
Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior.
Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.
Exploit
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Burnintest
Osforensics
Performancetest