Уязвимость CVE-2026-36981 в MiniTool
Уязвимость CVE-2026-36981 в MiniTool
Категория: Программы Теги: Уязвимости Опубликовано: 16 июня 2026

Уязвимость CVE-2026-36981 в MiniTool

Уязвимость CVE-2026-36981 в драйвере ядра pwdrvio.sys программы MiniTool Partition Wizard для Windows. Она позволяет непривилегированному пользователю получить права системы (привилегии NT AUTHORITY/SYSTEM) через примитив произвольной записи в память ядра.

Уязвимость не устранена, вендор проигнорировал сообщение и PoC был опубликован, поэтому все текущие версии продуктов использующих pwdrvio.sys могут быть уязвимы:

  • MiniTool Partition Wizard
  • MiniTool Power Data Recovery
  • MiniTool Partition Wizard Bootable Edition
  • MiniTool ShadowMaker

Автор Proof of Concept утверждает уязвимость версий <= 13.6.

Уровень опасности: 7.8 Высокий

Расшифровка вектора:

  • AV:L — Вектор атаки: Локальный
  • AC:H — Сложность атаки: Высокая
  • PR:L — Уровень привилегий: Низкий
  • UI:N — Взаимодействие с пользователем: Не требуется
  • S:U — Влияние на другие компоненты системы: Не оказывает
  • C:H — Влияние на конфиденциальность: Высокое
  • I:H — Влияние на целостность: Высокое
  • A:H — Влияние на доступность: Высокое

Условия эксплуатации:

  • 🔒🔒🔒
  • Установленный или оставшийся после удаления драйвер pwdrvio.sys (MiniTool Partition Wizard либо другое ПО MiniTool, использующее этот драйвер)
  • Доступность 🔒🔒🔒
  • Включенная и настроенная 🔒🔒🔒
  • Возможность 🔒🔒🔒

Уязвимость не устранена, но 🔒🔒🔒.

Proof of concept для данной уязвимости (🔒🔒🔒).

🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале

На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.

В канале: уникальный анализ, который позволяет:

  • Понять, применима ли уязвимость к вашим системам
  • Получить ссылки на эксплоиты для проверки своих систем
  • Еженедельно получать разборы новых уязвимостей

Подробнее о канале → | Пример разбора

Алексей Черемных Алексей Черемных
97