PassMark PerformanceTest до 11.1 сборки 1012, BurnInTest до 11.1 сборки 1000 и OSForensics до 11.1 сборки 1016 содержат уязвимость повышения привилегий в DirectIo64.sys, которая позволяет локальным пользователям изменять конфигурацию оборудования, используя открытые IOCTL без проверки выбора устройства, смещения регистра или значения. Злоумышленники могут получить дескриптор устройства и выполнить произвольные операции чтения/записи пространства конфигурации PCI, чтобы включить главный DMA шины на любом устройстве PCI, остановить ввод-вывод контроллера хранилища путем очистки командных регистров или переназначить регистры базового адреса для перенаправления DMA на выбранный злоумышленником физический адрес.
Показать оригинальное описание (EN)
PassMark PerformanceTest before 11.1 build 1012, BurnInTest before 11.1 build 1000, and OSForensics before 11.1 build 1016 contain a privilege escalation vulnerability in DirectIo64.sys that allows local users to modify hardware configuration by exploiting exposed IOCTLs with no validation on device selection, register offset, or value. Attackers can obtain a device handle and issue arbitrary PCI configuration space read/write operations to enable Bus Master DMA on any PCI device, halt storage controller I/O by clearing command registers, or remap Base Address Registers to redirect DMA to an attacker-chosen physical address.
Характеристики атаки
Последствия
Строка CVSS v4.0