CVE-2024-30212
Microchip Harmony 3 Core library تسمح بوصول القراءة والكتابة إلى ذاكرة الوصول العشوائي (RAM) عبر أمر SCSI READ أو WRITE
- تم النشر
- 28/05/2024
- محدث
- 13/02/2025
- تخصيص CNA
- Microchip
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إذا تم إصدار أمر SCSI READ(10) عبر USB باستخدام أكبر LBA (0xFFFFFFFF) مع حجم الكتلة الافتراضي البالغ 512 وعدد 1، يتم إرجاع أول 512 بايت من منطقة الذاكرة 0x80000000 إلى المستخدم. إذا تم زيادة عدد الكتل، يمكن كشف كامل ذاكرة RAM. تعمل الطريقة نفسها للكتابة إلى منطقة الذاكرة هذه. إذا كانت ذاكرة RAM تحتوي على مؤشرات، فيمكن - اعتمادًا على التطبيق - الكتابة فوقها لإرجاع بيانات من أي إزاحة أخرى بما في ذلك Progam وBoot Flash.
المصادر
1- blackleakPoC
CVE-2024-30212
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.