
PoC уязвимого драйвера Toshiba Qiomem.sys (CVE-2026-56129)
Произвольное чтение/запись физической памяти с использованием Toshiba qiomem.sys из ring 3 (работает только с физическими адресами до 4 ГБ).
Драйвер распространяется через Microsoft Update Catalog. Другие варианты. Не указан в Microsoft Vulnerable Driver List, ранее CVE не присваивался.
Сначала запустите acpi.exe, чтобы создать поддельное устройство, а затем main.exe. Разбор