Описание
Various Paragon Software products contain an arbitrary kernel memory mapping vulnerability within biontdrv.sys that is caused by a failure to properly validate the length of user supplied data, which can allow an attacker to perform privilege escalation exploits.
Ссылки
- Vendor Advisory
- Third Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия от 15 (включая) до 17.39 (включая)Версия от 15 (включая) до 16 (включая)Версия от 15 (включая) до 16 (включая)Версия от 15 (включая) до 17.39 (включая)Версия от 4 (включая) до 5 (включая)Версия от 15 (включая) до 17.39 (включая)
Одно из
cpe:2.3:a:paragon-software:paragon_backup_\&_recovery:*:*:*:*:*:*:*:*
cpe:2.3:a:paragon-software:paragon_disk_wiper:*:*:*:*:*:*:*:*
cpe:2.3:a:paragon-software:paragon_drive_copy:*:*:*:*:*:*:*:*
cpe:2.3:a:paragon-software:paragon_hard_disk_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:paragon-software:paragon_migrate_os_to_ssd:*:*:*:*:*:*:*:*
cpe:2.3:a:paragon-software:paragon_partition_manager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00035
Низкий
7.8 High
CVSS3
Дефекты
CWE-1284
Связанные уязвимости
CVSS3: 7.8
github
11 месяцев назад
Paragon Partition Manager version 7.9.1 contains an arbitrary kernel memory mapping vulnerability within biontdrv.sys that is caused by a failure to properly validate the length of user supplied data, which can allow an attacker to perform privilege escalation exploits.
CVSS3: 7.8
fstec
12 месяцев назад
Уязвимость драйвера BioNTdrv.sys программного обеспечения для работы с разделами жестких дисков Paragon Partition Manager, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 10%
0.00035
Низкий
7.8 High
CVSS3
Дефекты
CWE-1284