CVE-2024-40431
يسمح نقص التحقق من صحة المدخلات في برنامج تشغيل قارئ بطاقات SD من Realtek قبل الإصدار 10.0.26100.21374، عبر تنفيذ عنصر التحكم IOCTL_SCSI_PASS_THROUGH...
- تم النشر
- 23/10/2024
- محدث
- 24/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح نقص التحقق من صحة المدخلات في برنامج تشغيل قارئ بطاقات SD من Realtek قبل الإصدار 10.0.26100.21374، عبر تنفيذ عنصر التحكم IOCTL_SCSI_PASS_THROUGH لبرنامج تشغيل قارئ بطاقات SD، للمهاجم بالكتابة إلى مواقع ذاكرة نواة يمكن التنبؤ بها، حتى كمستخدم منخفض الامتيازات.
المصادر
2CVE-2024-40431+CVE-2022-25479 سلسلة لـ EOP (هجوم يقتصر على البيانات فقط)
ثغرات CVE في قارئ بطاقات SD من Realtek. CVE-2022-25477, CVE-2022-25478, CVE-2022-25479, CVE-2022-25480, CVE-2024-40432, CVE-2024-40431
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.