PT-2026-86228 · Passmark · Osforensics+2
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
PassMark PerformanceTest versões anteriores a 11.1 build 1012
BurnInTest versões anteriores a 11.1 build 1000
OSForensics versões anteriores a 11.1 build 1016
Descrição
Um problema de escalonamento de privilégios e negação de serviço existe no driver
DirectIo64.sys. Atacantes locais podem explorar IOCTLs (códigos de Controle de Entrada/Saída) expostos, devido à aplicação insuficiente de listas de bloqueio, para ler Registradores Específicos do Modelo (MSRs) arbitrários ou gravar zero em qualquer MSR. Registradores Específicos do Modelo são registradores do sistema usados para alternar e monitorar recursos específicos do processador. Ao usar o IOCTL de gravação irrestrita, um atacante pode zerar o MSR do manipulador de chamadas do sistema, resultando em um travamento imediato e irrecuperável do kernel na próxima chamada de sistema, ou ler MSRs sensíveis para localizar estruturas de dados do kernel.Recomendações
Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior.
Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior.
Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Burnintest
Osforensics
Performancetest