PT-2026-86226 · Passmark · Osforensics+2
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PassMark PerformanceTest versões anteriores a 11.1 build 1012
BurnInTest versões anteriores a 11.1 build 1000
OSForensics versões anteriores a 11.1 build 1016
Description
Um problema de escalonamento de privilégios existe no driver DirectIo64.sys. A falha decorre da falta de validação do parâmetro de endereço físico em um manipulador IOCTL exposto. Um invasor local pode obter um handle de dispositivo e fornecer um endereço físico de 64 bits arbitrário junto com um índice de bit para acionar a função
MmMapIoSpace. Isso permite que o invasor limpe bits arbitrários em qualquer endereço de memória física, incluindo páginas de código do kernel ou entradas de tabela de páginas, o que pode levar ao escalonamento de privilégios locais ou ao comprometimento total do sistema.Recommendations
Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior.
Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior.
Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.
Exploit
Correção
LPE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Burnintest
Osforensics
Performancetest