# 这个CVE编号(CVE-2025-0289)似乎是无效或虚构的,因为截至2023年,尚无2025年的CVE条目。如果您有具体的漏洞信息,可以提供更详细的内容,以便进行适当的翻译和讨论。
## 漏洞概述
Paragon Software的多个产品中存在一个不安全的内核资源访问漏洞。该漏洞源于驱动程序在将 `MappedSystemVa` 指针传递给 `HalReturnToFirmware` 之前没有对其进行验证,这可能导致攻击者利用此漏洞来攻击服务。
## 影响版本
暂无具体版本信息。
## 漏洞细节
驱动程序在将 `MappedSystemVa` 指针传递给 `HalReturnToFirmware` 函数之前,未对其进行充分验证。这种缺乏验证的操作可能导致未经授权的访问,从而允许攻击者利用该漏洞执行恶意操作。
## 漏洞影响
攻击者可以利用此漏洞来损害服务的安全性,可能导致服务被完全控制或破坏。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: IMPORTANT! Paragon Driver Security Patch for All Products of Hard Disk Manager Product Line (Biontdrv.sys) – Paragon Support -- 🔗来源链接
标签:
标题: VU#726882 - Paragon Partition Manager contains five memory vulnerabilities within its BioNTdrv.sys driver that allow for privilege escalation and denial-of-service (DoS) attacks -- 🔗来源链接
标签:
标题: Paragon Software Group - Technical Support -- 🔗来源链接
标签: