漏洞概述 漏洞对象: 内核驱动(PassMark PerformanceTest、BurnInTest 和 OSForensics 使用) 问题本质:驱动直接操作物理内存、MSR、PCI 配置空间,通过 暴露了过多权限,未做充分校验 漏洞列表: 影响范围 受影响产品:PassMark PerformanceTest 11.1 build 1012、BurnInTest 11.1 build 1000、OSForensics 11.1 build 1016 风险:本地用户可通过该驱动实现物理内存读写、MSR/PCI/IO 端口访问,可能导致权限提升或信息泄露 修复方案 厂商已修复:升级到 PassMark PerformanceTest 11.1 build 1012、BurnInTest 11.1 build 1000、OSForensics 11.1 build 1016 后续:完整写路径将在数日内上线,通过带反编译证据的 handler 处理,包括: - 调度器如何路由 - 如何从长度检查中获取未检查的返回值 - 模式扫描以 NULL 结尾 - 驱动自身未认证的 用于切换认证 POC / 利用代码 页面中未包含 POC 或利用代码块,仅提供了证明与概念验证源码链接: