PT-2026-86227 · Passmark · Performancetest+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PassMark PerformanceTest versões anteriores a 11.1 build 1012
BurnInTest versões anteriores a 11.1 build 1000
OSForensics versões anteriores a 11.1 build 1016
Descrição
O driver
DirectIo64.sys contém credenciais codificadas. Atacantes locais podem extrair uma chave de 8 bytes incorporada como um literal no binário para computar tags de autenticação MD5 válidas para solicitações de gravação IOCTL arbitrárias, permitindo gravações arbitrárias na memória física. Além disso, atacantes podem ignorar portões de validação secundários usando o IOCTL de limpeza de bits do driver para modificar um bit no byte de deslocamento da instrução de controle. Esta ação faz com que as solicitações de gravação subsequentes ignorem a verificação de MAC, verificações de tamanho e verificações de ID do fornecedor.Recomendações
Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior.
Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior.
Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Burnintest
Osforensics
Performancetest