Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-14960-CVE-2026-14961 — Avis technique détaillant deux vulnérabilités d'élévation de privilèges (CVE-2026-14960, CVE-2026-14961) dans le pilote Pegatron TdeIo64, permettant une lecture/écriture arbitraire de la mémoire du noyau et un accès illimité aux ports d'E/S matériels depuis des utilisateurs locaux non privilégiés. | Kitploit
Outils/GitHubGitHub/fzrsllasher/cve-2026-14960-cve-2026-14961
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité MatérielleExploitation de Binaires
GitHubfzrsllasher/cve-2026-14960-cve-2026-14961

CVE-2026-14960-CVE-2026-14961

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Avis technique détaillant deux vulnérabilités d'élévation de privilèges (CVE-2026-14960, CVE-2026-14961) dans le pilote Pegatron TdeIo64, permettant une lecture/écriture arbitraire de la mémoire du noyau et un accès illimité aux ports d'E/S matériels depuis des utilisateurs locaux non privilégiés.

8il y a 2 moisPas encore vérifié
Partager

Vulnérabilités d'élévation de privilèges dans le pilote Pegatron TdeIo64 (tdeio64.sys)

Identifiants CVECVE-2026-14960, CVE-2026-14961
FournisseurPegatron Corporation
ProduitPilote TdeIo (tdeio64.sys)
Interface du périphérique\\.\TdeIo
Types de vulnérabilitéContrôle d'accès inapproprié (CWE-284), Lecture/Écriture arbitraire en mémoire noyau (CWE-787/CWE-125), Accès non protégé aux ports d'E/S
ImpactÉlévation de privilèges vers SYSTEM, compromission au niveau matériel
Vecteur d'attaqueLocal
Privilèges requisFaible (tout utilisateur local)
Testé surWindows 10/11 x64
ChercheurLucian Alexandru Necula

Résumé

Le pilote Pegatron tdeio64.sys est un composant du modèle de pilote Windows (WDM) qui expose un accès de bas niveau aux ports d'E/S et au matériel via l'interface de périphérique \\.\TdeIo. La routine de distribution IOCTL du pilote ne valide ni l'origine ni le niveau de privilège des demandes entrantes, et ne valide pas non plus correctement les adresses mémoire fournies par l'utilisateur avant de les utiliser dans des opérations de lecture/écriture.

Deux problèmes ont été identifiés et sont suivis ensemble dans cet avis :

  • CVE-2026-14961 — Lecture/écriture arbitraire en mémoire noyau accessible via un traitement IOCTL non protégé, permettant une élévation de privilèges vers SYSTEM.
  • CVE-2026-14960 — Accès illimité aux IOCTL qui interagissent directement avec les ports d'E/S matériels, permettant la manipulation de ressources matérielles au-delà des protections normales du système d'exploitation.

Composant affecté

  • Pilote : tdeio64.sys
  • Interface : objet de périphérique \\.\TdeIo, routine de distribution IOCTL
  • Accessibilité : Utilisateurs locaux standard (non administrateurs)

Détails techniques

CVE-2026-14961 — Lecture/écriture arbitraire en mémoire noyau

Le répartiteur IOCTL du pilote traite les requêtes DeviceIoControl sans vérifier que l'appelant dispose de privilèges suffisants ni restreindre les processus pouvant ouvrir un handle sur le périphérique. Étant donné que les paramètres de requête fournis par le mode utilisateur sont utilisés directement comme adresses source/destination pour les opérations mémoire, un attaquant local peut concevoir une requête qui amène le pilote à lire ou écrire dans une mémoire noyau arbitraire. Cette primitive peut être utilisée pour remplacer le jeton de sécurité du processus appelant par celui d'un processus SYSTEM, entraînant une élévation complète des privilèges.

CVE-2026-14960 — Accès non restreint aux ports d'E/S matériels

En plus des primitives de lecture/écriture mémoire, le pilote expose des IOCTL qui effectuent des opérations directes sur les ports d'E/S matériels pour le compte de l'appelant. Comme ces IOCTL sont accessibles par tout processus local non privilégié, un attaquant peut les utiliser pour interagir avec les ressources matérielles d'une manière normalement non autorisée par le modèle de protection du système d'exploitation, étendant ainsi l'impact de l'exploitation au-delà de la compromission au niveau logiciel.

Remarque : Aucun code d'exploit de preuve de concept n'est publié dans cet avis. La description technique ci-dessus est intentionnellement limitée à ce qui est nécessaire pour comprendre et corriger les problèmes.

Impact

  • CVE-2026-14961 permet à un attaquant local non privilégié d'obtenir les privilèges NT AUTHORITY\SYSTEM via une lecture/écriture arbitraire en mémoire noyau, permettant une compromission complète du système d'exploitation — y compris le contournement ou la désactivation des contrôles de sécurité des points de terminaison, l'extraction d'identifiants à partir de processus protégés tels que lsass.exe, l'installation de rootkits persistants et la manipulation de structures de données du noyau.
  • CVE-2026-14960 permet la manipulation directe des ports d'E/S matériels depuis un contexte non privilégié, étendant l'impact de l'exploitation au-delà de la frontière de sécurité du système d'exploitation.

Étant donné que tdeio64.sys est distribué comme un composant OEM intégré aux cartes mères et matériels fabriqués par Pegatron, le pilote concerné peut être présent — et chargeable — sur une large gamme de systèmes grand public et d'entreprise.

Recommandations

Pour les défenseurs / propriétaires de systèmes :

  • Traiter tdeio64.sys comme vulnérable ; aucune correction prise en charge par le fournisseur n'est disponible au moment de la publication.
  • Désactiver ou supprimer le pilote là où il n'est pas nécessaire.
  • Empêcher les utilisateurs non fiables de charger ou d'interagir avec le pilote.
  • Là où c'est pris en charge, utiliser Windows Defender Application Control (WDAC) ou Hypervisor-Protected Code Integrity (HVCI) pour bloquer le chargement des pilotes vulnérables connus.

Pour le fournisseur :

  • Restreindre l'accès à l'objet de périphérique \\.\TdeIo aux appelants de confiance disposant des privilèges appropriés.
  • Valider tous les pointeurs/adresses fournis par l'utilisateur avant d'effectuer des lectures ou écritures en leur nom.
  • Restreindre ou supprimer les IOCTL qui permettent un accès direct aux ports d'E/S matériels depuis des appelants non privilégiés.

Calendrier de divulgation

DateÉvénement
2026-04-27Fournisseur (Pegatron Corp.) notifié via la coordination CERT/CC
—Aucune déclaration reçue du fournisseur
2026-07-15Note de vulnérabilité CERT/CC VU#529388 publiée
2026-07-15Avis public publié (ce document)

Références

  • CERT/CC : VU#529388
  • CVE : CVE-2026-14960
  • CVE : CVE-2026-14961

Crédit

Découvert et signalé par Lucian Alexandru Necula.

Télécharger l’outil