PT-2026-86232 · Passmark · Osforensics+2

·

CVE-2026-80119

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PassMark PerformanceTest versões anteriores a 11.1 build 1012 BurnInTest versões anteriores a 11.1 build 1000 OSForensics versões anteriores a 11.1 build 1016
Descrição Um problema de divulgação de informações existe no driver DirectIo64.sys. Atacantes locais não autenticados podem descarregar o conteúdo completo da memória física ao fornecer um caminho de arquivo controlado pelo chamador para um IOCTL (Input/Output Control) exposto. O ataque envolve uma única chamada de IOCTL que aciona o driver para iterar por todos os intervalos de memória física usando a função MmGetPhysicalMemoryRanges e mapear cada página via ZwMapViewOfSection no objeto de seção PhysicalMemory. Esse processo grava uma imagem completa da RAM em um caminho especificado dentro do contexto SYSTEM, ignorando as Listas de Controle de Acesso (ACLs) do modo do usuário e expondo o conjunto de trabalho do LSASS, a memória do processo e materiais criptográficos de todos os processos ativos.
Recomendações Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior. Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior. Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80119

Produtos afetados

Burnintest
Osforensics
Performancetest