PassMark PerformanceTest до версии 11.1, сборка 1012, BurnInTest до версии 11.1, сборка 1000 и OSForensics до версии 11.1, сборка 1016 содержат уязвимость повышения привилегий в DirectIo64.sys, которая позволяет локальным пользователям выдавать произвольные инструкции IN и OUT для любого порта ввода-вывода x86 из-за отсутствия списка разрешений или проверки порта на открытых IOCTL. Злоумышленники могут получить дескриптор устройства и выполнить запись на чувствительные порты, включая порт контроллера PS/2, порты сброса ЦП, порты конфигурации CMOS и порты контроллера прерываний, чтобы вызвать немедленный сброс системы или другие манипуляции на аппаратном уровне из учетной записи обычного пользователя.
Показать оригинальное описание (EN)
PassMark PerformanceTest before 11.1 build 1012, BurnInTest before 11.1 build 1000, and OSForensics before 11.1 build 1016 contain a privilege escalation vulnerability in DirectIo64.sys that allows local users to issue arbitrary IN and OUT instructions to any x86 I/O port due to missing allowlist or port validation on exposed IOCTLs. Attackers can obtain a device handle and write to sensitive ports including the PS/2 controller port, CPU reset ports, CMOS configuration ports, and interrupt controller ports to cause an immediate system reset or other hardware-level manipulation from a standard user account.
Характеристики атаки
Последствия
Строка CVSS v4.0