PT-2026-86229 · Passmark · Osforensics+2

·

CVE-2026-80116

·

Publicado

2026-09-04

·

Atualizado

2026-09-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PassMark PerformanceTest versões anteriores a 11.1 build 1012 BurnInTest versões anteriores a 11.1 build 1000 OSForensics versões anteriores a 11.1 build 1016
Description Um problema de escalonamento de privilégios existe no driver DirectIo64.sys. Usuários locais podem modificar a configuração do hardware explorando IOCTLs (códigos de Controle de Entrada/Saída usados por aplicativos para se comunicar com drivers de dispositivo) expostos que não possuem validação de seleção de dispositivo, deslocamento de registro ou valor. Ao obter um handle de dispositivo, um invasor pode realizar operações arbitrárias de leitura/escrita no espaço de configuração PCI. Isso permite habilitar o Bus Master DMA (Acesso Direto à Memória, que permite que dispositivos de hardware acessem a memória do sistema independentemente da CPU) em qualquer dispositivo PCI, interromper a E/S do controlador de armazenamento limpando os registros de comando ou remapear Registros de Endereço Base para redirecionar o DMA para um endereço físico escolhido pelo invasor.
Recommendations Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior. Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior. Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80116

Produtos afetados

Burnintest
Osforensics
Performancetest