PT-2026-86225 · Passmark · Osforensics+2

·

CVE-2026-80112

·

Publicado

2026-09-04

·

Atualizado

2026-09-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PassMark PerformanceTest versões anteriores a 11.1 build 1012 BurnInTest versões anteriores a 11.1 build 1000 OSForensics versões anteriores a 11.1 build 1016
Description Um problema de controle de acesso inadequado existe no driver de kernel DirectIo64.sys. O driver cria um objeto de dispositivo sem um descritor de segurança, permitindo que usuários locais não privilegiados abram um handle para ele. Isso permite que atacantes emitam IOCTLs (códigos de Controle de Entrada/Saída usados por aplicativos para se comunicar com drivers de dispositivo) através da ACL (Lista de Controle de Acesso) padrão permissiva do Windows para realizar operações de hardware privilegiadas, independentemente de seu nível de privilégio ou integridade.
Recommendations Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior. Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior. Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.

Exploit

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80112

Produtos afetados

Burnintest
Osforensics
Performancetest