
CVE-2026-3437 के लिए एक्सप्लॉइट, जो MmMapIoSpace के माध्यम से कमजोर Portwell portwell.sys ड्राइवर के जरिए मनमानी भौतिक मेमोरी रीड/राइट सक्षम बनाता है, स्थानीय विशेषाधिकार वृद्धि और BYOVD के लिए।
portwell.sys (Portwell Engineering Toolkits v4.8.2) में MmMapIoSpace के माध्यम से मनमाना भौतिक मेमोरी रीड/राइट। ड्राइवर के IOCTL इंटरफ़ेस के साथ इंटरैक्ट करके LPE/SYSTEM एस्केलेशन और BYOVD को सक्षम बनाता है।
ड्राइवर IRP_MJ_DEVICE_CONTROL के लिए एक डिस्पैच रूटीन पंजीकृत करता है ताकि यूज़रमोड से DeviceIoControl कॉल को हैंडल किया जा सके।

डिस्पैच रूटीन के अंदर हम sub_11F80 के लिए एक कॉल पा सकते हैं।

इस फ़ंक्शन के अंदर देखने पर निम्नलिखित का पता चलता है:
MmMapIoSpace के माध्यम से मनमाना भौतिक मेमोरी राइट
डिस्पैच रूटीन पर वापस जाकर, हम sub_11E40 के लिए एक कॉल भी पा सकते हैं।

इस फ़ंक्शन के अंदर देखने पर निम्नलिखित का पता चलता है:
MmMapIoSpace के माध्यम से मनमाना भौतिक मेमोरी रीड
sc create portwell binPath=C:\windows\temp\portwell.sys type=kernel
sc start portwell
.\cve-2026-3437.exe