PT-2025-9181 · Microsoft+1 · Windows+2
CVE-2025-0289
·
Publicado
2025-02-28
·
Atualizado
2026-04-14
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:A/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
Paragon Partition Manager versão 17
Paragon Partition Manager versões anteriores à 2.0.0
Descrição
O problema está relacionado a uma vulnerabilidade de acesso inseguro a recursos do kernel no driver BioNTdrv.sys, que pode ser explorada para comprometer o serviço. Esta vulnerabilidade é facilitada pelo driver não validar o ponteiro
MappedSystemVa antes de passá-lo para HalReturnToFirmware. Atacantes com acesso local podem escalonar privilégios e executar código malicioso em sistemas Windows. A vulnerabilidade foi explorada em ataques de ransomware, especificamente em ataques BYOVD (Bring Your Own Vulnerable Driver), permitindo que atacantes obtenham privilégios de SYSTEM.Recomendações
Para o Paragon Partition Manager versão 17, atualize para a versão 2.0.0 ou posterior para resolver o problema.
Para versões do Paragon Partition Manager anteriores à 2.0.0, atualize para a versão 2.0.0 ou posterior para resolver o problema.
Como solução temporária (workaround), considere desabilitar o driver
BioNTdrv.sys até que um patch esteja disponível.
Restrinja o acesso ao driver vulnerável para minimizar o risco de exploração.
Evite usar o ponteiro MappedSystemVa no endpoint de API afetado até que o problema seja resolvido.Correção
LPE
Improper Access Control
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Paragon Hard Disk Manager
Paragon Partition Manager
Windows