PT-2026-86231 · Passmark · Burnintest+2
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
PassMark PerformanceTest versões anteriores a 11.1 build 1012
BurnInTest versões anteriores a 11.1 build 1000
OSForensics versões anteriores a 11.1 build 1016
Description
Uma divulgação de memória física não autenticada existe no driver
DirectIo64.sys. Usuários locais não privilegiados podem acionar isso por meio de uma única solicitação IOCTL (Input/Output Control) que carece de verificações de identidade do chamador. O manipulador grava uma imagem no formato de dump de falha (PAGEDU64) de toda a memória física em um caminho de arquivo fornecido pelo chamador usando o contexto SYSTEM. Isso permite que um usuário padrão crie arquivos em locais restritos e recupere a memória de processos de outros usuários. Além disso, a imagem inclui um cabeçalho que expõe a lista de módulos carregados do kernel, a lista de processos ativos e os ponteiros do banco de dados PFN (Page Frame Number), o que anula o KASLR (Kernel Address Space Layout Randomization), um recurso de segurança que randomiza os endereços de memória usados pelo kernel. O mesmo manipulador também falha ao realizar uma verificação de NULL no valor de retorno de um localizador de estrutura de kernel interno, o que pode levar a um travamento do kernel se o localizador retornar NULL em caminhos de falha específicos.Recommendations
Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior.
Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior.
Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Burnintest
Osforensics
Performancetest