PT-2025-9250 · Paragon · Paragon Partition Manager+2

CVE-2025-0288

·

Publicado

2025-02-28

·

Atualizado

2026-06-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Paragon Partition Manager versão 7.9.1
Descrição O problema refere-se a uma vulnerabilidade de acesso arbitrário à memória do kernel facilitada pela função memmove, que não valida nem sanitiza entradas controladas pelo usuário, permitindo que um invasor escreva arbitrariamente na memória do kernel e realize escalonamento de privilégios. Esta vulnerabilidade é explorada por operadores de ransomware para elevar privilégios, executar comandos arbitrários e potencialmente assumir o controle de sistemas inteiros. O driver afetado é o Biontdrv.sys, parte de vários produtos da Paragon, incluindo Hard Disk Manager e Partition Manager. A vulnerabilidade permite que invasores escalem seus privilégios para acesso em nível de sistema, deixando os usuários altamente vulneráveis a violações e perda de dados.
Recomendações Para o Paragon Partition Manager versão 7.9.1, atualize o driver Biontdrv.sys para a versão 2.0.0 para corrigir o problema de acesso arbitrário à memória do kernel. Garanta que todos os aplicativos afetados da Paragon sejam atualizados para as versões mais recentes ou aplique as correções (patches) respectivas. Como solução temporária, considere restringir o acesso ao driver Biontdrv.sys para minimizar o risco de exploração.

Correção

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02227
CVE-2025-0288

Produtos afetados

Biontdrv.Sys
Hard Disk Manager
Paragon Partition Manager