CVE-2025-0288
Paragon Software के विभिन्न उत्पादों में biontdrv.sys के भीतर एक arbitrary kernel memory भेद्यता मौजूद है, जो memmove फ़ंक्शन के माध्यम से सक्षम होती है, जो उपयोगकर्ता द्वारा नियंत्रित इनपुट को मान्य या स्वच्छ...
- प्रकाशित
- 3 मार्च 2025
- अद्यतन
- 9 सित॰ 2025
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Paragon Software के विभिन्न उत्पादों में biontdrv.sys के भीतर एक arbitrary kernel memory भेद्यता मौजूद है, जो memmove फ़ंक्शन के माध्यम से सक्षम होती है, जो उपयोगकर्ता द्वारा नियंत्रित इनपुट को मान्य या स्वच्छ (sanitize) नहीं करता है, जिससे हमलावर को arbitrary kernel memory लिखने और privilege escalation करने की क्षमता मिलती है।
स्रोत
2इस रिपॉजिटरी में एक विंडोज कर्नेल ड्राइवर और एक PoC शामिल है।
मनमाना कर्नेल मेमोरी लेखन (अनियंत्रित memmove)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।