PT-2026-86232 · Passmark · Osforensics+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PassMark PerformanceTest versões anteriores a 11.1 build 1012
BurnInTest versões anteriores a 11.1 build 1000
OSForensics versões anteriores a 11.1 build 1016
Descrição
Um problema de divulgação de informações existe no driver DirectIo64.sys. Atacantes locais não autenticados podem descarregar o conteúdo completo da memória física ao fornecer um caminho de arquivo controlado pelo chamador para um IOCTL (Input/Output Control) exposto. O ataque envolve uma única chamada de IOCTL que aciona o driver para iterar por todos os intervalos de memória física usando a função
MmGetPhysicalMemoryRanges e mapear cada página via ZwMapViewOfSection no objeto de seção PhysicalMemory. Esse processo grava uma imagem completa da RAM em um caminho especificado dentro do contexto SYSTEM, ignorando as Listas de Controle de Acesso (ACLs) do modo do usuário e expondo o conjunto de trabalho do LSASS, a memória do processo e materiais criptográficos de todos os processos ativos.Recomendações
Atualize o PassMark PerformanceTest para a versão 11.1 build 1012 ou posterior.
Atualize o BurnInTest para a versão 11.1 build 1000 ou posterior.
Atualize o OSForensics para a versão 11.1 build 1016 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Burnintest
Osforensics
Performancetest