CVE-2024-42642
أقراص الحالة الصلبة (SSD) من سلسلة Micron Crucial MX500 بإصدار M3CR046 معرّضة لثغرة تجاوز سعة المخزن المؤقت (Buffer Overflow)، والتي يمكن تشغيلها عن طريق...
- تم النشر
- 04/09/2024
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أقراص الحالة الصلبة (SSD) من سلسلة Micron Crucial MX500 بإصدار M3CR046 معرّضة لثغرة تجاوز سعة المخزن المؤقت (Buffer Overflow)، والتي يمكن تشغيلها عن طريق إرسال حزم ATA مصمّمة خصيصًا من المضيف إلى وحدة التحكم في القرص. ملاحظة: يذكر المورّد أن هذه الثغرة تمت معالجتها بالكامل في ديسمبر 2024، وأن البرنامج الثابت المُحدَّث متاح عبر صفحة الدعم الرسمية لـ Crucial.
المصادر
1إثباتات مفهوم لاستغلال ثلاث ثغرات في آلية تحديث البرامج الثابتة لمحرك الأقراص الصلبة Crucial MX500 SSD، مما يتيح تجاوز سعة المخزن المؤقت واحتمالية تنفيذ التعليمات البرمجية عبر أوامر ATA.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.