CVE-2024-51324
Eine Schwachstelle im BdApiUtil-Treiber von Baidu Antivirus v5.2.3.116083 ermöglicht es Angreifern, beliebige Prozesse zu beenden, indem sie einen...
- Veröffentlicht
- 11.02.2025
- Aktualisiert
- 12.02.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 24.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 37,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle im BdApiUtil-Treiber von Baidu Antivirus v5.2.3.116083 ermöglicht es Angreifern, beliebige Prozesse zu beenden, indem sie einen BYOVD-Angriff (Bring Your Own Vulnerable Driver) ausführen.
Quellen
3- CVE-2024-51324Exploit
Masterarbeit-Forschung zu CVE-2024-51324 (BYOVD). Fortschrittlicher Exploit mit 4 Betriebsmodi (SCANNER, LOADER, KILLER, CLEANUP), SHA-256-Treiberverifizierung und vollständiger akademischer Dokumentation. Portfolio-Arbeit behandelt Windows-Kernel-Treibersicherheit, IOCTL-Reverse-Engineering und die Ausnutzung von Bring Your Own Vulnerable Driver.
C++-Windows-Recherchewerkzeug zur Untersuchung des verwundbaren Treibers BdApiUtil64.sys und CVE-2024-51324
- BYOVDPoC
BYOVD-Forschungsanwendungsfälle mit Fokus auf der Erkennung verwundbarer Treiber und Reverse-Engineering-Methodik. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.