
CVE-2026-3437 のエクスプロイト。脆弱な Portwell portwell.sys ドライバを介して MmMapIoSpace により任意の物理メモリの読み書きを可能にし、ローカル権限昇格および BYOVD を目的とする。
portwell.sys(Portwell Engineering Toolkits v4.8.2)における MmMapIoSpace 経由の任意の物理メモリ読み書き。ドライバのIOCTLインターフェースを操作することで、LPE/SYSTEM権限昇格とBYOVDを可能にします。
ドライバは、ユーザーモードからの DeviceIoControl 呼び出しを処理するために、IRP_MJ_DEVICE_CONTROL のディスパッチルーチンを登録します。

ディスパッチルーチン内で、sub_11F80 への呼び出しを確認できます。

この関数の中を調べると、以下が明らかになります。
MmMapIoSpace による任意の物理メモリ書き込み
ディスパッチルーチンに戻ると、sub_11E40 への呼び出しも確認できます。

この関数の中を調べると、以下が明らかになります。
MmMapIoSpace による任意の物理メモリ読み出し
sc create portwell binPath=C:\windows\temp\portwell.sys type=kernel
sc start portwell
.\cve-2026-3437.exe