Ad

CVE-2026-80117

MEDIUM CVSS 4.0: 6,9 EPSS 0.11%
Обновлено 8 сентября 2026
PassMark
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 11.1
Тип уязвимости CWE-782
Поставщик PassMark
Публичный эксплойт Нет

PassMark PerformanceTest до версии 11.1, сборка 1012, BurnInTest до версии 11.1, сборка 1000 и OSForensics до версии 11.1, сборка 1016 содержат уязвимость повышения привилегий в DirectIo64.sys, которая позволяет локальным пользователям выдавать произвольные инструкции IN и OUT для любого порта ввода-вывода x86 из-за отсутствия списка разрешений или проверки порта на открытых IOCTL. Злоумышленники могут получить дескриптор устройства и выполнить запись на чувствительные порты, включая порт контроллера PS/2, порты сброса ЦП, порты конфигурации CMOS и порты контроллера прерываний, чтобы вызвать немедленный сброс системы или другие манипуляции на аппаратном уровне из учетной записи обычного пользователя.

Показать оригинальное описание (EN)

PassMark PerformanceTest before 11.1 build 1012, BurnInTest before 11.1 build 1000, and OSForensics before 11.1 build 1016 contain a privilege escalation vulnerability in DirectIo64.sys that allows local users to issue arbitrary IN and OUT instructions to any x86 I/O port due to missing allowlist or port validation on exposed IOCTLs. Attackers can obtain a device handle and write to sensitive ports including the PS/2 controller port, CPU reset ports, CMOS configuration ports, and interrupt controller ports to cause an immediate system reset or other hardware-level manipulation from a standard user account.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)