安全研究

安全漏洞
Paragon Partition Manager任意内核内存映射漏洞(CVE-2025-0285)

发布日期:2025-03-03
更新日期:2025-04-28

受影响系统:
Paragon Partition Manager
描述:
CVE(CAN) ID: CVE-2025-0285

Paragon Partition Manager是Paragon公司的一款功能强大的专业级磁盘分区管理软件,用于硬盘分区调整、文件系统转换、数据备份恢复等。
Paragon Partition Manager的biontdrv.sys存在任意内核内存映射漏洞,该漏洞源于程序未正确验证用户提供的数据的长度,攻击者可利用该漏洞提升权限。

<**>

建议:
厂商补丁:

Paragon
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://paragon-software.zendesk.com/hc/en-us/articles/32993902732817-IMPORTANT-Paragon-Driver-Security-Patch-for-All-Products-of-Hard-Disk-Manager-Product-Line-Biontdrv-sys

浏览次数:47
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障