
POC do driver vulnerável Qiomem.sys da Toshiba (CVE-2026-56129)
Leitura/escrita arbitrária de memória física usando Toshiba qiomem.sys a partir do ring 3 (só funciona até endereços físicos de 4GB).
Driver é distribuído via Microsoft Update Catalog. Outras variantes. Não listado na Lista de Drivers Vulneráveis da Microsoft, sem nenhum CVE atribuído anteriormente.
primeiro execute acpi.exe para criar o dispositivo falso e depois main.exe. Writeup