Ad

CVE-2026-80116

HIGH CVSS 4.0: 8,5 EPSS 0.11%
Обновлено 8 сентября 2026
Passmark Software
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 11.1
Тип уязвимости CWE-782
Поставщик Passmark Software
Публичный эксплойт Нет

PassMark PerformanceTest до 11.1 сборки 1012, BurnInTest до 11.1 сборки 1000 и OSForensics до 11.1 сборки 1016 содержат уязвимость повышения привилегий в DirectIo64.sys, которая позволяет локальным пользователям изменять конфигурацию оборудования, используя открытые IOCTL без проверки выбора устройства, смещения регистра или значения. Злоумышленники могут получить дескриптор устройства и выполнить произвольные операции чтения/записи пространства конфигурации PCI, чтобы включить главный DMA шины на любом устройстве PCI, остановить ввод-вывод контроллера хранилища путем очистки командных регистров или переназначить регистры базового адреса для перенаправления DMA на выбранный злоумышленником физический адрес.

Показать оригинальное описание (EN)

PassMark PerformanceTest before 11.1 build 1012, BurnInTest before 11.1 build 1000, and OSForensics before 11.1 build 1016 contain a privilege escalation vulnerability in DirectIo64.sys that allows local users to modify hardware configuration by exploiting exposed IOCTLs with no validation on device selection, register offset, or value. Attackers can obtain a device handle and issue arbitrary PCI configuration space read/write operations to enable Bus Master DMA on any PCI device, halt storage controller I/O by clearing command registers, or remap Base Address Registers to redirect DMA to an attacker-chosen physical address.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

passmark software:burnintest passmark software:performancetest passmark software:osforensics