CVE-2026-12781
EaseUS Partition Master Kernel Driver epmntdrv.sys contrôle d'accès
- Publié
- 21 juin 2026
- Mise à jour
- 22 juin 2026
- Attribution de CNA
- VulDB
- Preuve observée
- 26 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 5,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité a été identifiée dans EaseUS Partition Master jusqu'à la version 14.5. L'élément affecté est une fonction inconnue dans la bibliothèque epmntdrv.sys du composant Kernel Driver. La manipulation entraîne des contrôles d'accès inappropriés. L'attaque doit être effectuée localement. L'exploit est publiquement disponible et pourrait être utilisé. Vous devriez mettre à niveau le composant affecté. Le fournisseur explique : « Nous avons confirmé que ce problème n'était présent que dans les anciennes versions du produit. Notre produit a depuis été mis à jour, et le problème a été résolu dans la dernière version, il n'existe donc plus. »
Sources
Une collection vérifiée et organisée par la communauté de preuves de concept (Proof-of-Concept) pour les CVE divulguées en 2026.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.