PT-2026-86230 · Passmark · Performancetest+2

·

CVE-2026-80117

·

Publicado

2026-09-04

·

Atualizado

2026-09-09

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PassMark PerformanceTest versões anteriores a 11.1 build 1012 BurnInTest versões anteriores a 11.1 build 1000 OSForensics versões anteriores a 11.1 build 1016
Descrição Um problema de escalonamento de privilégios existe no driver DirectIo64.sys. Usuários locais podem emitir instruções IN e OUT arbitrárias para qualquer porta de E/S x86 porque os IOCTLs (códigos de Controle de Entrada/Saída usados por aplicativos para se comunicar com drivers de dispositivo) expostos carecem de uma lista de permissões ou validação de porta. Ao obter um handle de dispositivo, um invasor pode escrever em portas sensíveis, como a porta do controlador PS/2, portas de reset da CPU, portas de configuração CMOS e portas do controlador de interrupção, permitindo a manipulação de nível de hardware ou um reset imediato do sistema a partir de uma conta de usuário padrão.
Recomendações Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior. Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior. Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80117

Produtos afetados

Burnintest
Osforensics
Performancetest