PassMark PerformanceTest до версии 11.1, сборка 1012, BurnInTest до версии 11.1, сборка 1000 и OSForensics до версии 11.1, сборка 1016 содержат уязвимость повышения привилегий в DirectIo64.sys, которая позволяет локальным пользователям очищать произвольные биты по любому адресу физической памяти из-за отсутствия проверки параметра физического адреса в открытом обработчике IOCTL. Злоумышленники могут получить дескриптор устройства и предоставить произвольный 64-битный физический адрес с битовым индексом для вызова MmMapIoSpace и очистки битов в кодовых страницах ядра или записях таблицы страниц, что позволяет повысить локальные привилегии или скомпрометировать систему.
Показать оригинальное описание (EN)
PassMark PerformanceTest before 11.1 build 1012, BurnInTest before 11.1 build 1000, and OSForensics before 11.1 build 1016 contain a privilege escalation vulnerability in DirectIo64.sys that allows local users to clear arbitrary bits at any physical memory address due to missing validation of the physical address parameter in an exposed IOCTL handler. Attackers can obtain a device handle and supply an arbitrary 64-bit physical address with a bit index to invoke MmMapIoSpace and clear bits in kernel code pages or page table entries, enabling local privilege escalation or system compromise.
Характеристики атаки
Последствия
Строка CVSS v4.0