EaseUS: PoC pubblici per il prodotto Partition Master (AL01/260622/CSIRT-ITA)
Data:
22 Giugno 2026
Impatto Sistemico
Medio (62.56)
Sintesi
Disponibili dei Proof of Concept per 2 vulnerabilità con gravità “alta” presenti nel prodotto EaseUS Partition Master 14.5, nota suite per la gestione e manipolazione delle partizioni. Tali vulnerabilità potrebbero consentire l’elevazione dei privilegi utenti sulle istanze interessate.
Tipologia
Elevation of Privilege
Descrizione e potenziali impatti
Disponibili dei Proof of Concept per 2 vulnerabilità con gravità “alta” presenti nel prodotto EaseUS Partition Master 14.5, nota suite per la gestione e manipolazione delle partizioni.
Nel dettaglio: le CVE-2026-12781 e CVE-2026-12782, di tipo “ Improper Access Control / Incorrect Privilege Assignment” , con punteggio CVSS v3.1 pari a 7.8, riguardano alcuni driver del kernel, rispettivamente epmntdrv.sys ed euedkepm.sys . Tramite richieste IOCTL opportunamente predisposte, inviate tramite collegamenti simbolici ( symbolic link ) non adeguatamente protetti ed esposti dai rispettivi driver, un attaccante locale con privilegi limitati potrebbe ottenere l’elevazione dei propri privilegi ed eseguire codice arbitrario con privilegi SYSTEM sul sistema interessato.
Prodotti e/o versioni affette
EaseUS Partition Master 14
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare il prodotto vulnerabile all’ultima release disponibile.
Riferimenti
- https://www.easeus.com/partition-manager/history.html
- https://winslow1984.com/books/cve-collection/page/easeus-partition-master-145-kernel-driver-euedkepmsys-local-privilege-escalation
- https://winslow1984.com/books/cve-collection/page/easeus-partition-master-145-kernel-driver-epmntdrvsys-local-privilege-escalation
CVE
| CVE-ID | |
|---|---|
| CVE-2026-12782 | CVE-2026-12781 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 22-06-2026 | 22/06/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
22 Giugno 2026, 11:30
CSIRT Toscana