Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-14960-CVE-2026-14961 — Pegatron TdeIo64 드라이버에서 두 가지 권한 상승 취약점(CVE-2026-14960, CVE-2026-14961)을 상세히 설명하는 기술 권고로, 권한이 없는 로컬 사용자가 커널 메모리의 임의 읽기/쓰기 및 제한 없는 하드웨어 I/O 포트 액세스를 가능하게 합니다. | Kitploit
도구/GitHubGitHub/fzrsllasher/cve-2026-14960-cve-2026-14961
Privilege EscalationVulnerability AnalysisExploitationHardware SecurityBinary Exploitation
GitHubfzrsllasher/cve-2026-14960-cve-2026-14961

CVE-2026-14960-CVE-2026-14961

Pegatron TdeIo64 드라이버에서 두 가지 권한 상승 취약점(CVE-2026-14960, CVE-2026-14961)을 상세히 설명하는 기술 권고로, 권한이 없는 로컬 사용자가 커널 메모리의 임의 읽기/쓰기 및 제한 없는 하드웨어 I/O 포트 액세스를 가능하게 합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
21개월 전아직 검토되지 않음

Pegatron TdeIo64 드라이버 (tdeio64.sys) 권한 상승 취약점

CVE IDCVE-2026-14960, CVE-2026-14961
공급업체Pegatron Corporation
제품TdeIo 드라이버 (tdeio64.sys)
장치 인터페이스\\.\TdeIo
취약점 유형부적절한 접근 제어 (CWE-284), 임의 커널 메모리 읽기/쓰기 (CWE-787/CWE-125), 보호되지 않은 I/O 포트 접근
영향SYSTEM 권한 상승, 하드웨어 수준 침해
공격 벡터로컬
필요 권한낮음 (모든 로컬 사용자)
테스트 환경Windows 10/11 x64
연구자Lucian Alexandru Necula

요약

Pegatron tdeio64.sys 드라이버는 \\.\TdeIo 장치 인터페이스를 통해 저수준 I/O 포트 및 하드웨어 접근을 노출하는 Windows 드라이버 모델(WDM) 구성 요소입니다. 이 드라이버의 IOCTL 디스패치 루틴은 들어오는 요청의 출처나 권한 수준을 확인하지 않으며, 사용자 제공 메모리 주소를 읽기/쓰기 작업에 사용하기 전에 적절히 검증하지 않습니다.

본 권고에서 두 가지 문제가 식별되어 함께 추적되고 있습니다.

  • CVE-2026-14961 — 보호되지 않은 IOCTL 처리를 통해 도달 가능한 임의 커널 메모리 읽기/쓰기로, SYSTEM으로의 권한 상승을 허용합니다.
  • CVE-2026-14960 — 하드웨어 I/O 포트와 직접 상호작용하는 IOCTL에 대한 제한 없는 접근으로, 일반 OS 보호 체계를 넘어 하드웨어 자원을 조작할 수 있습니다.

영향 받는 구성 요소

  • 드라이버: tdeio64.sys
  • 인터페이스: \\.\TdeIo 장치 객체, IOCTL 디스패치 루틴
  • 도달 가능성: 일반(비관리자) 로컬 사용자

기술 세부 사항

CVE-2026-14961 — 임의 커널 메모리 읽기/쓰기

드라이버의 IOCTL 디스패처는 호출자가 충분한 권한을 보유하고 있는지 확인하거나 어떤 프로세스가 장치 핸들을 열 수 있는지 제한하지 않고 DeviceIoControl 요청을 처리합니다. 사용자 모드가 제공한 요청 파라미터가 메모리 작업의 소스/대상 주소로 직접 사용되므로, 로컬 공격자는 드라이버가 임의 커널 메모리를 읽거나 쓰도록 하는 요청을 조작할 수 있습니다. 이 기본 요소를 사용하여 호출 프로세스의 보안 토큰을 SYSTEM 프로세스의 토큰으로 덮어쓸 수 있으며, 이는 완전한 권한 상승으로 이어집니다.

CVE-2026-14960 — 제한 없는 하드웨어 I/O 포트 접근

메모리 읽기/쓰기 기본 요소 외에도 드라이버는 호출자를 대신하여 직접 하드웨어 I/O 포트 작업을 수행하는 IOCTL을 노출합니다. 이러한 IOCTL은 권한이 없는 모든 로컬 프로세스가 도달할 수 있으므로, 공격자는 이를 사용하여 운영 체제의 보호 모델이 일반적으로 허용하지 않는 방식으로 하드웨어 자원과 상호작용할 수 있으며, 이는 소프트웨어 수준 침해를 넘어서는 영향을 미칩니다.

참고: 본 권고에는 개념 증명 익스플로잇 코드가 게시되지 않았습니다. 위의 기술 설명은 문제를 이해하고 해결하는 데 필요한 수준으로 의도적으로 제한되었습니다.

영향

  • CVE-2026-14961을 통해 로컬의 권한 없는 공격자는 임의 커널 메모리 읽기/쓰기를 통해 NT AUTHORITY\SYSTEM 권한을 획득할 수 있으며, 이는 운영 체제의 완전한 침해를 가능하게 합니다. 여기에는 엔드포인트 보안 제어 우회 또는 비활성화, lsass.exe와 같은 보호 프로세스에서 자격 증명 추출, 지속적인 루트킷 설치, 커널 데이터 구조 조작 등이 포함됩니다.
  • CVE-2026-14960은 권한 없는 컨텍스트에서 하드웨어 I/O 포트를 직접 조작할 수 있게 하여, OS 보안 경계를 넘어서는 침해 영향을 확장합니다.

tdeio64.sys가 Pegatron 제조 마더보드 및 하드웨어에 번들로 제공되는 OEM 구성 요소이므로, 영향을 받는 드라이버는 다양한 소비자 및 엔터프라이즈 시스템에 존재하고 로드될 수 있습니다.

권장 사항

방어자/시스템 소유자 대상:

  • tdeio64.sys를 취약한 것으로 간주하십시오. 게시 시점 기준 공급업체 지원 수정 사항은 제공되지 않습니다.
  • 필요하지 않은 경우 드라이버를 비활성화하거나 제거하십시오.
  • 신뢰할 수 없는 사용자가 드라이버를 로드하거나 상호작용하지 못하도록 방지하십시오.
  • 지원되는 경우 Windows Defender Application Control(WDAC) 또는 Hypervisor-Protected Code Integrity(HVCI)를 사용하여 알려진 취약한 드라이버가 로드되지 않도록 차단하십시오.

공급업체 대상:

  • \\.\TdeIo 장치 객체에 대한 접근을 신뢰할 수 있고 적절한 권한이 있는 호출자로 제한하십시오.
  • 읽기/쓰기를 수행하기 전에 사용자 제공 포인터/주소를 모두 검증하십시오.
  • 권한 없는 호출자가 직접 하드웨어 I/O 포트 접근을 허용하는 IOCTL을 제한하거나 제거하십시오.

공개 타임라인

날짜이벤트
2026-04-27CERT/CC 조정을 통해 공급업체(Pegatron Corp.)에 통보
—공급업체로부터 어떠한 답변도 받지 못함
2026-07-15CERT/CC 취약점 노트 VU#529388 게시
2026-07-15공개 권고 게시 (본 문서)

참고 자료

  • CERT/CC: VU#529388
  • CVE: CVE-2026-14960
  • CVE: CVE-2026-14961

크레딧

Lucian Alexandru Necula가 발견 및 보고함.

도구 다운로드