Ad

CVE-2026-80118

HIGH CVSS 4.0: 8,4 EPSS 0.11%
Обновлено 10 сентября 2026
PassMark
Параметр Значение
CVSS 8,4 (HIGH)
Уязвимые версии до 11.1
Тип уязвимости CWE-476 (Разыменование нулевого указателя), CWE-497, CWE-73 (Внешнее управление именем файла)
Поставщик PassMark
Публичный эксплойт Нет

PassMark PerformanceTest до версии 11.1 сборки 1012, BurnInTest до версии 11.1 сборки 1000 и OSForensics до версии 11.1 сборки 1016 содержат неаутентифицированное раскрытие физической памяти в DirectIo64.sys, доступное непривилегированным локальным пользователям через один IOCTL без проверки личности вызывающего абонента. Обработчик записывает образ всей физической памяти в формате аварийного дампа (PAGEDU64) по пути к файлу, предоставленному вызывающей стороной в контексте системы, позволяя обычному пользователю создавать файлы в местах, которые он иначе не может записать, и восстанавливать память, принадлежащую процессам других пользователей. Образу предшествует заголовок, который предоставляет список загруженных модулей ядра, список активных процессов и указатели базы данных PFN, что исключает KASLR.

Тот же обработчик также разыменовывает возвращаемое значение внутреннего локатора структуры ядра без проверки NULL; этот локатор возвращает NULL для трех различных путей сбоя, и сбой ядра приводит к сборкам, в которых используется любой из этих путей.

Показать оригинальное описание (EN)

PassMark PerformanceTest before 11.1 build 1012, BurnInTest before 11.1 build 1000, and OSForensics before 11.1 build 1016 contain an unauthenticated physical memory disclosure in DirectIo64.sys, reachable by unprivileged local users through a single IOCTL with no caller-identity check. The handler writes a crash-dump-format (PAGEDU64) image of all physical memory to a caller-supplied file path in the SYSTEM context, allowing a standard user to create files in locations they cannot otherwise write and to recover memory belonging to processes of other users. The image is preceded by a header that exposes the kernel loaded-module list, active-process list and PFN database pointers, defeating KASLR. The same handler also dereferences the return value of an internal kernel-structure locator without a NULL check; that locator returns NULL on three distinct failure paths, and a kernel crash results on builds where any of those paths is taken.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0