PT-2026-86229 · Passmark · Osforensics+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PassMark PerformanceTest versões anteriores a 11.1 build 1012
BurnInTest versões anteriores a 11.1 build 1000
OSForensics versões anteriores a 11.1 build 1016
Description
Um problema de escalonamento de privilégios existe no driver
DirectIo64.sys. Usuários locais podem modificar a configuração do hardware explorando IOCTLs (códigos de Controle de Entrada/Saída usados por aplicativos para se comunicar com drivers de dispositivo) expostos que não possuem validação de seleção de dispositivo, deslocamento de registro ou valor. Ao obter um handle de dispositivo, um invasor pode realizar operações arbitrárias de leitura/escrita no espaço de configuração PCI. Isso permite habilitar o Bus Master DMA (Acesso Direto à Memória, que permite que dispositivos de hardware acessem a memória do sistema independentemente da CPU) em qualquer dispositivo PCI, interromper a E/S do controlador de armazenamento limpando os registros de comando ou remapear Registros de Endereço Base para redirecionar o DMA para um endereço físico escolhido pelo invasor.Recommendations
Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior.
Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior.
Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Burnintest
Osforensics
Performancetest