
| معرفات CVE | CVE-2026-14960, CVE-2026-14961 |
| البائع | Pegatron Corporation |
| المنتج | برنامج تشغيل TdeIo (tdeio64.sys) |
| واجهة الجهاز | \\.\TdeIo |
| أنواع الثغرات | التحكم غير السليم في الوصول (CWE-284)، قراءة/كتابة عشوائية لذاكرة النواة (CWE-787/CWE-125)، وصول غير محمي لمنافذ الإدخال/الإخراج |
| الأثر | تصعيد الامتيازات إلى SYSTEM، اختراق على مستوى العتاد |
| متجه الهجوم | محلي |
| الامتيازات المطلوبة | منخفضة (أي مستخدم محلي) |
| تم الاختبار على | Windows 10/11 x64 |
| الباحث | Lucian Alexandru Necula |
برنامج تشغيل Pegatron tdeio64.sys هو مكوّن من نموذج برامج تشغيل Windows (WDM) يوفّر وصولاً منخفض المستوى إلى منافذ الإدخال/الإخراج والعتاد عبر واجهة الجهاز \\.\TdeIo. لا يتحقق روتين توزيع IOCTL الخاص ببرنامج التشغيل من مصدر الطلبات الواردة أو مستوى امتيازاتها، كما لا يتحقق بشكل كافٍ من عناوين الذاكرة المقدمة من المستخدم قبل استخدامها في عمليات القراءة/الكتابة.
تم تحديد مشكلتين وتم تتبعهما معًا في هذا التقرير:
tdeio64.sys\\.\TdeIo، روتين توزيع IOCTLيقوم موزّع IOCTL الخاص ببرنامج التشغيل بمعالجة طلبات DeviceIoControl دون التحقق من أن المتصل يمتلك امتيازات كافية أو دون تقييد العمليات التي قد تفتح مقبضًا للجهاز. نظرًا لأن معاملات الطلب المقدمة من وضع المستخدم تُستخدم مباشرةً كعناوين مصدر/وجهة لعمليات الذاكرة، يمكن لمهاجم محلي صياغة طلب يتسبب في قيام برنامج التشغيل بقراءة أو كتابة ذاكرة نواة عشوائية. يمكن استخدام هذه البدائية لاستبدال رمز الأمان للعملية المتصلة برمز أمان عملية SYSTEM، مما يؤدي إلى تصعيد كامل للامتيازات.
بالإضافة إلى بدائيات قراءة/كتابة الذاكرة، يكشف برنامج التشغيل عن IOCTLs تنفّذ عمليات منافذ إدخال/إخراج عتادية مباشرة نيابةً عن المتصل. ونظرًا لأن هذه الـ IOCTLs يمكن الوصول إليها من قبل أي عملية محلية غير ممتازة، يمكن للمهاجم استخدامها للتفاعل مع موارد العتاد بطرق لا يسمح بها عادةً نموذج حماية نظام التشغيل، مما يوسّع أثر الاستغلال إلى ما هو أبعد من اختراق مستوى البرمجيات.
ملاحظة: لا يُنشر أي رمز استغلال (PoC) في هذا التقرير. الوصف الفني أعلاه مقتصر عمدًا على ما هو ضروري لفهم المشكلات ومعالجتها.
NT AUTHORITY\SYSTEM عبر قراءة/كتابة عشوائية لذاكرة النواة، مما يتيح اختراقًا كاملاً لنظام التشغيل — بما في ذلك تجاوز أو تعطيل ضوابط أمان نقطة النهاية، واستخراج بيانات الاعتماد من العمليات المحمية مثل lsass.exe، وتثبيت الجذور الخفية الدائمة، والتلاعب ببنى بيانات النواة.نظرًا لأن tdeio64.sys يُوزَّع كمكوّن OEM مرفق مع اللوحات الأم والعتاد من تصنيع Pegatron، فقد يكون برنامج التشغيل المتأثر موجودًا — وقابلًا للتحميل — على نطاق واسع من الأنظمة الاستهلاكية والمؤسسية.
للمدافعين / مالكي الأنظمة:
tdeio64.sys على أنه ثغرة؛ لا يتوفر إصلاح مدعوم من البائع وقت النشر.للبائع:
\\.\TdeIo بحيث يقتصر على المتصلين الموثوقين والذين يمتلكون الامتيازات المناسبة.| التاريخ | الحدث |
|---|---|
| 2026-04-27 | تم إشعار البائع (شركة Pegatron) عبر تنسيق CERT/CC |
| — | لم يتم تلقي أي بيان من البائع |
| 2026-07-15 | تم نشر نشرة الثغرة VU#529388 من CERT/CC |
| 2026-07-15 | تم نشر التقرير العام (هذا المستند) |
تم الاكتشاف والإبلاغ بواسطة Lucian Alexandru Necula.