CVE-2022-25477
Realtek RtsPer ड्राइवर (PCIe कार्ड रीडर के लिए, RtsPer.sys) 10.0.22000.21355 से पहले और Realtek RtsUer ड्राइवर (USB कार्ड रीडर के लिए, RtsUer.sys) 10.0.22000.31274 से पहले में भेद्यता,...
- प्रकाशित
- 2 जुल॰ 2024
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 12.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Realtek RtsPer ड्राइवर (PCIe कार्ड रीडर के लिए, RtsPer.sys) 10.0.22000.21355 से पहले और Realtek RtsUer ड्राइवर (USB कार्ड रीडर के लिए, RtsUer.sys) 10.0.22000.31274 से पहले में भेद्यता, ड्राइवर लॉग लीक करती है जिनमें कर्नेल मोड ऑब्जेक्ट के पते होते हैं, जिससे KASLR कमजोर होता है।
स्रोत
1CVE Realtek SD कार्ड रीडर। CVE-2022-25477, CVE-2022-25478, CVE-2022-25479, CVE-2022-25480, CVE-2024-40432, CVE-2024-40431
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।