PT-2026-86228 · Passmark · Osforensics+2

·

CVE-2026-80115

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PassMark PerformanceTest versões anteriores a 11.1 build 1012 BurnInTest versões anteriores a 11.1 build 1000 OSForensics versões anteriores a 11.1 build 1016
Descrição Um problema de escalonamento de privilégios e negação de serviço existe no driver DirectIo64.sys. Atacantes locais podem explorar IOCTLs (códigos de Controle de Entrada/Saída) expostos, devido à aplicação insuficiente de listas de bloqueio, para ler Registradores Específicos do Modelo (MSRs) arbitrários ou gravar zero em qualquer MSR. Registradores Específicos do Modelo são registradores do sistema usados para alternar e monitorar recursos específicos do processador. Ao usar o IOCTL de gravação irrestrita, um atacante pode zerar o MSR do manipulador de chamadas do sistema, resultando em um travamento imediato e irrecuperável do kernel na próxima chamada de sistema, ou ler MSRs sensíveis para localizar estruturas de dados do kernel.
Recomendações Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior. Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior. Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80115

Produtos afetados

Burnintest
Osforensics
Performancetest