目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-80112— PassMark 软件 DirectIo64.sys 访问控制不当漏洞

一分钟漏洞结论

影响对象
PassMark Software PerformanceTest
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

PassMark PerformanceTest 11.1 build 1012 之前、BurnInTest 11.1 build 1000 之前,以及 OSForensics 11.1 build 1016 之前的版本中,其 DirectIo64.sys 内核驱动程序存在一个不当访问控制漏洞。该漏洞允许未授权的本地用户通过打开一个未设置安全描述符而创建的设备对象句柄,从而执行特权硬件操作。攻击者可以通过应用于该设备的宽松默认 Windows ACL,发送 IOCTL 来访问受限的硬件操作,而不受权限或完整性级别的

CVSS 7.8 · High

影响版本矩阵 3

厂商产品 版本范围状态
PassMark Software BurnInTest < 11.1 build 1000 affected
PassMark Software OSForensics < 11.1 build 1016 affected
PassMark Software PerformanceTest < 11.1 build 1012 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-80112 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
PassMark PerformanceTest, BurnInTest, and OSForensics Improper Access Control via DirectIo64.sys
来源: CVE Program / CVE List V5
Vulnerability Description
PassMark PerformanceTest before 11.1 build 1012, BurnInTest before 11.1 build 1000, and OSForensics before 11.1 build 1016 contain an improper access control vulnerability in the DirectIo64.sys kernel driver that allows unprivileged local users to perform privileged hardware operations by opening a handle to the device object created without a security descriptor. Attackers can issue IOCTLs through the permissive default Windows ACL applied to the device to access restricted hardware operations regardless of privilege or integrity level.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
关键资源的不正确权限授予
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
PassMark Software PerformanceTest 0 ~ 11.1 build 1012 -
PassMark Software BurnInTest 0 ~ 11.1 build 1000 -
PassMark Software OSForensics 0 ~ 11.1 build 1016 -

二、漏洞 CVE-2026-80112 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-80112 的情报信息

登录查看更多情报信息。

CVE-2026-80112 厂商安全公告 (1)

CVE-2026-80112 概念验证 (1)

CVE-2026-80112 安全博客文章 (1)

CVE-2026-80112 厂商页面 (2)

同批安全公告 · PassMark Software · 2026-09-04 · 共 8 条

CVE-2026-80116 7.8 HIGH PassMark 软件 DirectIo64.sys 提权漏洞
CVE-2026-80114 7.8 HIGH PassMark 系列 硬编码凭据认证绕过漏洞
CVE-2026-80119 7.8 HIGH PassMark软件 DirectIo64.sys 信息泄露
CVE-2026-80113 7.1 HIGH PassMark 测试软件 DirectIo64.sys 位清除漏洞
CVE-2026-80117 7.1 HIGH PassMark软件 DirectIo64.sys 任意I/O端口访问漏洞
CVE-2026-80118 7.1 HIGH PassMark DirectIo64.sys 内核空指针解引用漏洞
CVE-2026-80115 6.1 MEDIUM PassMark DirectIo64.sys 内核崩溃漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-80112

暂无评论


发表评论