CVE-2024-40432
نقص في التحقق من صحة الإدخال في برنامج تشغيل قارئ بطاقات SD من Realtek قبل الإصدار 10.0.26100.21374 من خلال تنفيذ عنصر التحكم IOCTL_SFFDISK_DEVICE_COMMAND...
- تم النشر
- 23/10/2024
- محدث
- 24/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
نقص في التحقق من صحة الإدخال في برنامج تشغيل قارئ بطاقات SD من Realtek قبل الإصدار 10.0.26100.21374 من خلال تنفيذ عنصر التحكم IOCTL_SFFDISK_DEVICE_COMMAND في برنامج تشغيل قارئ بطاقات SD يسمح لمهاجم يتمتع بصلاحيات مرتفعة بتعطيل نظام التشغيل (OS).
المصادر
1ثغرات CVE في قارئ بطاقات SD من Realtek. CVE-2022-25477, CVE-2022-25478, CVE-2022-25479, CVE-2022-25480, CVE-2024-40432, CVE-2024-40431
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.