## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CANOMER-CVE-2026-36980-KERNEL-BSOD-DOS-POC
# CVE-2026-36980-Kernel-BSOD-DoS-PoC
Projektdatum: Feb 2026 / Entdeckte eine Pufferüberlauf-Schwachstelle im IOCTL-Handler des Kernel-Treibers pwdrvio.sys. Die Schwachstelle ermöglicht es einem unprivilegierten lokalen Angreifer, Kernel-Pool-Speicher zu beschädigen, was einen sofortigen Systemabsturz (BSOD) und einen Denial-of-Service auslöst.
* 2026-02-09 Hersteller benachrichtigt
* 2026-03-05 Hersteller bestätigt
* 2026-03-05 CVE bei MITRE beantragt
* 2026-05-10 Öffentliche Offenlegung nach 90-tägiger koordinierter Offenlegungsfrist
https://github.com/user-attachments/assets/b53fb5d1-b4d0-4bc6-ad6e-2a321a1d2101
**Denial of Service (DoS)** **Schweregrad:** MITTEL **CVSS 3.1 Punktzahl:** 5.5 (DoS)
**CVSS-Vektor-String:**
* DoS: `CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H`
**Pufferüberlauf — Denial of Service (CVSS 5.5 - MITTEL)**
* Löst Blue Screen of Death (BSOD) aus
* Eigenständige Ausnutzung (kein Debugger erforderlich)
* Verursacht durch Pufferüberlauf via IOCTL 0x22000d
* Konsistenter Absturz über alle getesteten Konfigurationen hinweg
**Angriffsvoraussetzungen:**
* Lokaler Zugriff auf das Zielsystem
* Standardbenutzerkonto (kein Administrator)
* MiniTool Partition Wizard installiert oder deinstalliert (Treiber pwdrvio.sys geladen)
**Ausbeutungsergebnisse:** **DoS** \- Sofortiger Systemabsturz, Dienstunverfügbarkeit
## Timeline der Schwachstellenentdeckung