Sploitus

Exploit for CVE-2026-36980-Kernel-BSOD-DoS-PoC

kitploit · 2026-08-29

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CANOMER-CVE-2026-36980-KERNEL-BSOD-DOS-POC
# CVE-2026-36980-Kernel-BSOD-DoS-PoC

Projektdatum: Feb 2026 / Entdeckte eine Pufferüberlauf-Schwachstelle im IOCTL-Handler des Kernel-Treibers pwdrvio.sys. Die Schwachstelle ermöglicht es einem unprivilegierten lokalen Angreifer, Kernel-Pool-Speicher zu beschädigen, was einen sofortigen Systemabsturz (BSOD) und einen Denial-of-Service auslöst.

  * 2026-02-09 Hersteller benachrichtigt
  * 2026-03-05 Hersteller bestätigt
  * 2026-03-05 CVE bei MITRE beantragt
  * 2026-05-10 Öffentliche Offenlegung nach 90-tägiger koordinierter Offenlegungsfrist



https://github.com/user-attachments/assets/b53fb5d1-b4d0-4bc6-ad6e-2a321a1d2101

**Denial of Service (DoS)** **Schweregrad:** MITTEL **CVSS 3.1 Punktzahl:** 5.5 (DoS)  
**CVSS-Vektor-String:**

  * DoS: `CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H`



**Pufferüberlauf — Denial of Service (CVSS 5.5 - MITTEL)**

  * Löst Blue Screen of Death (BSOD) aus
  * Eigenständige Ausnutzung (kein Debugger erforderlich)
  * Verursacht durch Pufferüberlauf via IOCTL 0x22000d
  * Konsistenter Absturz über alle getesteten Konfigurationen hinweg



**Angriffsvoraussetzungen:**

  * Lokaler Zugriff auf das Zielsystem
  * Standardbenutzerkonto (kein Administrator)
  * MiniTool Partition Wizard installiert oder deinstalliert (Treiber pwdrvio.sys geladen)



**Ausbeutungsergebnisse:** **DoS** \- Sofortiger Systemabsturz, Dienstunverfügbarkeit

## Timeline der Schwachstellenentdeckung