PT-2025-9181 · Microsoft+1 · Windows+2

CVE-2025-0289

·

Publicado

2025-02-28

·

Atualizado

2026-04-14

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:A/U:Amber
Nome do Software Vulnerável e Versões Afetadas Paragon Partition Manager versão 17 Paragon Partition Manager versões anteriores à 2.0.0
Descrição O problema está relacionado a uma vulnerabilidade de acesso inseguro a recursos do kernel no driver BioNTdrv.sys, que pode ser explorada para comprometer o serviço. Esta vulnerabilidade é facilitada pelo driver não validar o ponteiro MappedSystemVa antes de passá-lo para HalReturnToFirmware. Atacantes com acesso local podem escalonar privilégios e executar código malicioso em sistemas Windows. A vulnerabilidade foi explorada em ataques de ransomware, especificamente em ataques BYOVD (Bring Your Own Vulnerable Driver), permitindo que atacantes obtenham privilégios de SYSTEM.
Recomendações Para o Paragon Partition Manager versão 17, atualize para a versão 2.0.0 ou posterior para resolver o problema. Para versões do Paragon Partition Manager anteriores à 2.0.0, atualize para a versão 2.0.0 ou posterior para resolver o problema. Como solução temporária (workaround), considere desabilitar o driver BioNTdrv.sys até que um patch esteja disponível. Restrinja o acesso ao driver vulnerável para minimizar o risco de exploração. Evite usar o ponteiro MappedSystemVa no endpoint de API afetado até que o problema seja resolvido.

Correção

LPE

Improper Access Control

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02229
CVE-2025-0289

Produtos afetados

Paragon Hard Disk Manager
Paragon Partition Manager
Windows