PT-2026-86230 · Passmark · Performancetest+2
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PassMark PerformanceTest versões anteriores a 11.1 build 1012
BurnInTest versões anteriores a 11.1 build 1000
OSForensics versões anteriores a 11.1 build 1016
Descrição
Um problema de escalonamento de privilégios existe no driver
DirectIo64.sys. Usuários locais podem emitir instruções IN e OUT arbitrárias para qualquer porta de E/S x86 porque os IOCTLs (códigos de Controle de Entrada/Saída usados por aplicativos para se comunicar com drivers de dispositivo) expostos carecem de uma lista de permissões ou validação de porta. Ao obter um handle de dispositivo, um invasor pode escrever em portas sensíveis, como a porta do controlador PS/2, portas de reset da CPU, portas de configuração CMOS e portas do controlador de interrupção, permitindo a manipulação de nível de hardware ou um reset imediato do sistema a partir de uma conta de usuário padrão.Recomendações
Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior.
Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior.
Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Burnintest
Osforensics
Performancetest