Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Paragon Partition Manager (CVE-2025-0289)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2025
Última modificación:
25/06/2025

Descripción

La versión 17 de Paragon Partition Manager, tanto la versión comunitaria como la empresarial, contienen una vulnerabilidad de acceso inseguro a los recursos del kernel facilitada por el controlador que no valida el puntero MappedSystemVa antes de pasarlo a HalReturnToFirmware, lo que puede permitir a un atacante comprometer el servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:paragon-software:paragon_backup_\&_recovery:*:*:*:*:*:*:*:* 15 (incluyendo) 17.39 (incluyendo)
cpe:2.3:a:paragon-software:paragon_disk_wiper:*:*:*:*:*:*:*:* 15 (incluyendo) 16 (incluyendo)
cpe:2.3:a:paragon-software:paragon_drive_copy:*:*:*:*:*:*:*:* 15 (incluyendo) 16 (incluyendo)
cpe:2.3:a:paragon-software:paragon_hard_disk_manager:*:*:*:*:*:*:*:* 15 (incluyendo) 17.39 (incluyendo)
cpe:2.3:a:paragon-software:paragon_migrate_os_to_ssd:*:*:*:*:*:*:*:* 4 (incluyendo) 5 (incluyendo)
cpe:2.3:a:paragon-software:paragon_partition_manager:*:*:*:*:*:*:*:* 15 (incluyendo) 17.39 (incluyendo)