PT-2026-86231 · Passmark · Burnintest+2

·

CVE-2026-80118

·

Publicado

2026-09-04

·

Atualizado

2026-09-07

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas PassMark PerformanceTest versões anteriores a 11.1 build 1012 BurnInTest versões anteriores a 11.1 build 1000 OSForensics versões anteriores a 11.1 build 1016
Description Uma divulgação de memória física não autenticada existe no driver DirectIo64.sys. Usuários locais não privilegiados podem acionar isso por meio de uma única solicitação IOCTL (Input/Output Control) que carece de verificações de identidade do chamador. O manipulador grava uma imagem no formato de dump de falha (PAGEDU64) de toda a memória física em um caminho de arquivo fornecido pelo chamador usando o contexto SYSTEM. Isso permite que um usuário padrão crie arquivos em locais restritos e recupere a memória de processos de outros usuários. Além disso, a imagem inclui um cabeçalho que expõe a lista de módulos carregados do kernel, a lista de processos ativos e os ponteiros do banco de dados PFN (Page Frame Number), o que anula o KASLR (Kernel Address Space Layout Randomization), um recurso de segurança que randomiza os endereços de memória usados pelo kernel. O mesmo manipulador também falha ao realizar uma verificação de NULL no valor de retorno de um localizador de estrutura de kernel interno, o que pode levar a um travamento do kernel se o localizador retornar NULL em caminhos de falha específicos.
Recommendations Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior. Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior. Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80118

Produtos afetados

Burnintest
Osforensics
Performancetest