PT-2026-86226 · Passmark · Osforensics+2

·

CVE-2026-80113

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PassMark PerformanceTest versões anteriores a 11.1 build 1012 BurnInTest versões anteriores a 11.1 build 1000 OSForensics versões anteriores a 11.1 build 1016
Description Um problema de escalonamento de privilégios existe no driver DirectIo64.sys. A falha decorre da falta de validação do parâmetro de endereço físico em um manipulador IOCTL exposto. Um invasor local pode obter um handle de dispositivo e fornecer um endereço físico de 64 bits arbitrário junto com um índice de bit para acionar a função MmMapIoSpace. Isso permite que o invasor limpe bits arbitrários em qualquer endereço de memória física, incluindo páginas de código do kernel ou entradas de tabela de páginas, o que pode levar ao escalonamento de privilégios locais ou ao comprometimento total do sistema.
Recommendations Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior. Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior. Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.

Exploit

Correção

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80113

Produtos afetados

Burnintest
Osforensics
Performancetest