
برنامج تشغيل Toshiba Qiomem.sys الضعيف - إثبات المفهوم (CVE-2026-56129)
قراءة/كتابة عشوائية للذاكرة الفيزيائية باستخدام برنامج التشغيل Toshiba qiomem.sys من ring 3 (يعمل فقط حتى عناوين فيزيائية تبلغ 4GB).
برنامج التشغيل يتم توزيعه عبر Microsoft Update Catalog. هناك نسخ أخرى. غير مدرج في قائمة Microsoft Vulnerable Driver List، ولم يُخصص له أي CVE سابق.
قم أولاً بتشغيل acpi.exe لإنشاء الجهاز الوهمي ثم main.exe. الشرح