Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-14960-CVE-2026-14961 — Техническое описание двух уязвимостей повышения привилегий (CVE-2026-14960, CVE-2026-14961) в драйвере Pegatron TdeIo64, позволяющих неавторизованным локальным пользователям выполнять произвольное чтение/запись памяти ядра и получать неограниченный доступ к портам ввода-вывода оборудования. | Kitploit
Инструменты/GitHubGitHub/fzrsllasher/cve-2026-14960-cve-2026-14961
Повышение привилегийАнализ уязвимостейЭксплуатацияАппаратная БезопасностьЭксплуатация Бинарных Файлов
GitHubfzrsllasher/cve-2026-14960-cve-2026-14961

CVE-2026-14960-CVE-2026-14961

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

1 месяц назадЕщё не проверено

Техническое описание двух уязвимостей повышения привилегий (CVE-2026-14960, CVE-2026-14961) в драйвере Pegatron TdeIo64, позволяющих неавторизованным локальным пользователям выполнять произвольное чтение/запись памяти ядра и получать неограниченный доступ к портам ввода-вывода оборудования.

Поделиться

Уязвимости повышения привилегий в драйвере Pegatron TdeIo64 (tdeio64.sys)

Идентификаторы CVECVE-2026-14960, CVE-2026-14961
ПроизводительPegatron Corporation
ПродуктTdeIo Driver (tdeio64.sys)
Интерфейс устройства\\.\TdeIo
Типы уязвимостейНекорректный контроль доступа (CWE-284), Произвольное чтение/запись памяти ядра (CWE-787/CWE-125), Незащищённый доступ к портам ввода-вывода
ВоздействиеПовышение привилегий до SYSTEM, компрометация на уровне оборудования
Вектор атакиЛокальный
Требуемые привилегииНизкие (любой локальный пользователь)
Протестировано наWindows 10/11 x64
ИсследовательLucian Alexandru Necula

Краткое описание

Драйвер Pegatron tdeio64.sys является компонентом модели драйверов Windows (WDM), который предоставляет низкоуровневый доступ к портам ввода-вывода и оборудованию через интерфейс устройства \\.\TdeIo. Диспетчерская процедура IOCTL драйвера не проверяет источник или уровень привилегий входящих запросов, а также не выполняет достаточную проверку предоставленных пользователем адресов памяти перед их использованием в операциях чтения/записи.

В данной консультации рассматриваются две проблемы, отслеживаемые совместно:

  • CVE-2026-14961 — Произвольное чтение/запись памяти ядра, доступное через незащищённую обработку IOCTL, позволяющее повышение привилегий до SYSTEM.
  • CVE-2026-14960 — Неограниченный доступ к IOCTL, взаимодействующим напрямую с аппаратными портами ввода-вывода, что позволяет манипулировать аппаратными ресурсами в обход стандартных защитных мер ОС.

Затронутый компонент

  • Драйвер: tdeio64.sys
  • Интерфейс: объект устройства \\.\TdeIo, диспетчерская процедура IOCTL
  • Доступность: стандартные (не административные) локальные пользователи

Технические подробности

CVE-2026-14961 — Произвольное чтение/запись памяти ядра

Диспетчер IOCTL драйвера обрабатывает запросы DeviceIoControl без проверки наличия у вызывающей стороны достаточных привилегий или ограничения того, какие процессы могут открывать дескриптор устройства. Поскольку параметры запроса, предоставленные пользовательским режимом, напрямую используются в качестве исходных/целевых адресов для операций с памятью, локальный злоумышленник может сформировать запрос, заставляющий драйвер читать или записывать произвольную память ядра. Этот примитив может быть использован для перезаписи токена безопасности вызывающего процесса токеном процесса SYSTEM, что приводит к полному повышению привилегий.

CVE-2026-14960 — Неограниченный доступ к аппаратным портам ввода-вывода

В дополнение к примитивам чтения/записи памяти драйвер предоставляет IOCTL, выполняющие прямые операции с аппаратными портами ввода-вывода от имени вызывающей стороны. Поскольку эти IOCTL доступны любому локальному непривилегированному процессу, злоумышленник может использовать их для взаимодействия с аппаратными ресурсами способами, обычно не разрешёнными моделью защиты операционной системы, расширяя последствия эксплуатации за пределы компрометации на уровне программного обеспечения.

Примечание: В данной консультации не публикуется код эксплойта для доказательства концепции. Приведённое выше техническое описание намеренно ограничено необходимым для понимания и устранения проблем.

Воздействие

  • CVE-2026-14961 позволяет локальному непривилегированному злоумышленнику получить привилегии NT AUTHORITY\SYSTEM через произвольное чтение/запись памяти ядра, что обеспечивает полную компрометацию операционной системы — включая обход или отключение средств защиты конечных точек, извлечение учётных данных из защищённых процессов, таких как lsass.exe, установку постоянных руткитов и манипулирование структурами данных ядра.
  • CVE-2026-14960 позволяет напрямую манипулировать аппаратными портами ввода-вывода из непривилегированного контекста, расширяя последствия эксплуатации за пределы границ безопасности ОС.

Поскольку tdeio64.sys распространяется как OEM-компонент, входящий в состав материнских плат и оборудования производства Pegatron, затронутый драйвер может присутствовать и загружаться на широком спектре потребительских и корпоративных систем.

Рекомендации

Для специалистов по защите / владельцев систем:

  • Считайте tdeio64.sys уязвимым; на момент публикации исправление от производителя отсутствует.
  • Отключите или удалите драйвер там, где он не требуется.
  • Предотвратите загрузку или взаимодействие с драйвером со стороны ненадёжных пользователей.
  • Там, где это поддерживается, используйте Windows Defender Application Control (WDAC) или Hypervisor-Protected Code Integrity (HVCI) для блокировки загрузки известных уязвимых драйверов.

Для производителя:

  • Ограничьте доступ к объекту устройства \\.\TdeIo только доверенными и имеющими соответствующие привилегии вызывающими сторонами.
  • Проверяйте все предоставленные пользователем указатели/адреса перед выполнением от их имени операций чтения или записи.
  • Ограничьте или удалите IOCTL, разрешающие прямой доступ к аппаратным портам ввода-вывода из непривилегированных вызывающих сторон.

График раскрытия информации

ДатаСобытие
2026-04-27Уведомление производителя (Pegatron Corp.) через координацию с CERT/CC
—Ответ от производителя не получен
2026-07-15Опубликована заметка об уязвимости CERT/CC VU#529388
2026-07-15Опубликована публичная консультация (данный документ)

Ссылки

  • CERT/CC: VU#529388
  • CVE: CVE-2026-14960
  • CVE: CVE-2026-14961

Автор

Обнаружено и сообщено Lucian Alexandru Necula.

Скачать инструмент