Уязвимость CVE-2026-36981 в MiniTool
Уязвимость CVE-2026-36981 в драйвере ядра pwdrvio.sys программы MiniTool Partition Wizard для Windows. Она позволяет непривилегированному пользователю получить права системы (привилегии NT AUTHORITY/SYSTEM) через примитив произвольной записи в память ядра.
Уязвимость не устранена, вендор проигнорировал сообщение и PoC был опубликован, поэтому все текущие версии продуктов использующих pwdrvio.sys могут быть уязвимы:
- MiniTool Partition Wizard
- MiniTool Power Data Recovery
- MiniTool Partition Wizard Bootable Edition
- MiniTool ShadowMaker
Автор Proof of Concept утверждает уязвимость версий <= 13.6.
Уровень опасности: 7.8 Высокий
Расшифровка вектора:
- AV:L — Вектор атаки: Локальный
- AC:H — Сложность атаки: Высокая
- PR:L — Уровень привилегий: Низкий
- UI:N — Взаимодействие с пользователем: Не требуется
- S:U — Влияние на другие компоненты системы: Не оказывает
- C:H — Влияние на конфиденциальность: Высокое
- I:H — Влияние на целостность: Высокое
- A:H — Влияние на доступность: Высокое
Условия эксплуатации:
- 🔒🔒🔒
- Установленный или оставшийся после удаления драйвер pwdrvio.sys (MiniTool Partition Wizard либо другое ПО MiniTool, использующее этот драйвер)
- Доступность 🔒🔒🔒
- Включенная и настроенная 🔒🔒🔒
- Возможность 🔒🔒🔒
Уязвимость не устранена, но 🔒🔒🔒.
Proof of concept для данной уязвимости (🔒🔒🔒).
🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале
На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.
В канале: уникальный анализ, который позволяет:
- Понять, применима ли уязвимость к вашим системам
- Получить ссылки на эксплоиты для проверки своих систем
- Еженедельно получать разборы новых уязвимостей