Ad

CVE-2026-80113

MEDIUM CVSS 4.0: 6,9 EPSS 0.11%
Обновлено 10 сентября 2026
PassMark
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 11.1
Тип уязвимости CWE-782, CWE-787 (Запись за пределами буфера)
Поставщик PassMark
Публичный эксплойт Нет

PassMark PerformanceTest до версии 11.1, сборка 1012, BurnInTest до версии 11.1, сборка 1000 и OSForensics до версии 11.1, сборка 1016 содержат уязвимость повышения привилегий в DirectIo64.sys, которая позволяет локальным пользователям очищать произвольные биты по любому адресу физической памяти из-за отсутствия проверки параметра физического адреса в открытом обработчике IOCTL. Злоумышленники могут получить дескриптор устройства и предоставить произвольный 64-битный физический адрес с битовым индексом для вызова MmMapIoSpace и очистки битов в кодовых страницах ядра или записях таблицы страниц, что позволяет повысить локальные привилегии или скомпрометировать систему.

Показать оригинальное описание (EN)

PassMark PerformanceTest before 11.1 build 1012, BurnInTest before 11.1 build 1000, and OSForensics before 11.1 build 1016 contain a privilege escalation vulnerability in DirectIo64.sys that allows local users to clear arbitrary bits at any physical memory address due to missing validation of the physical address parameter in an exposed IOCTL handler. Attackers can obtain a device handle and supply an arbitrary 64-bit physical address with a bit index to invoke MmMapIoSpace and clear bits in kernel code pages or page table entries, enabling local privilege escalation or system compromise.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0