CVE-2025-0288
63Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 7.8epss 0.5%
de la publicación al arma75 días
Publicada en NVD3 mar
1ª PoC+75d
VulnCheck+94d
probabilidad de explotación
0.5%top 60% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
Various Paragon Software products contain an arbitrary kernel memory vulnerability within biontdrv.sys, facilitated by the memmove function, which does not validate or sanitize user controlled input, allowing an attacker the ability to write arbitrary kernel memory and perform privilege escalation.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Paragon Software · Backup and RecoveryParagon Software · Disk WiperParagon Software · Drive CopyParagon Software · Hard Disk ManagerParagon Software · Migrate OS to SSDParagon Software · Partition ManagerPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/583b7e9ee41eno verificadovulncheckvulncheck.com/xdb/8071c3dc955cno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.