PT-2026-86227 · Passmark · Performancetest+2

·

CVE-2026-80114

·

Publicado

2026-09-04

·

Atualizado

2026-09-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PassMark PerformanceTest versões anteriores a 11.1 build 1012 BurnInTest versões anteriores a 11.1 build 1000 OSForensics versões anteriores a 11.1 build 1016
Descrição O driver DirectIo64.sys contém credenciais codificadas. Atacantes locais podem extrair uma chave de 8 bytes incorporada como um literal no binário para computar tags de autenticação MD5 válidas para solicitações de gravação IOCTL arbitrárias, permitindo gravações arbitrárias na memória física. Além disso, atacantes podem ignorar portões de validação secundários usando o IOCTL de limpeza de bits do driver para modificar um bit no byte de deslocamento da instrução de controle. Esta ação faz com que as solicitações de gravação subsequentes ignorem a verificação de MAC, verificações de tamanho e verificações de ID do fornecedor.
Recomendações Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior. Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior. Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80114

Produtos afetados

Burnintest
Osforensics
Performancetest