PT-2025-9250 · Paragon · Paragon Partition Manager+2
CVE-2025-0288
·
Publicado
2025-02-28
·
Atualizado
2026-06-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Paragon Partition Manager versão 7.9.1
Descrição
O problema refere-se a uma vulnerabilidade de acesso arbitrário à memória do kernel facilitada pela função
memmove, que não valida nem sanitiza entradas controladas pelo usuário, permitindo que um invasor escreva arbitrariamente na memória do kernel e realize escalonamento de privilégios. Esta vulnerabilidade é explorada por operadores de ransomware para elevar privilégios, executar comandos arbitrários e potencialmente assumir o controle de sistemas inteiros. O driver afetado é o Biontdrv.sys, parte de vários produtos da Paragon, incluindo Hard Disk Manager e Partition Manager. A vulnerabilidade permite que invasores escalem seus privilégios para acesso em nível de sistema, deixando os usuários altamente vulneráveis a violações e perda de dados.Recomendações
Para o Paragon Partition Manager versão 7.9.1, atualize o driver Biontdrv.sys para a versão 2.0.0 para corrigir o problema de acesso arbitrário à memória do kernel. Garanta que todos os aplicativos afetados da Paragon sejam atualizados para as versões mais recentes ou aplique as correções (patches) respectivas. Como solução temporária, considere restringir o acesso ao driver Biontdrv.sys para minimizar o risco de exploração.
Correção
LPE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Biontdrv.Sys
Hard Disk Manager
Paragon Partition Manager