CVE-2022-25479
Realtek RtsPer ड्राइवर (PCIe कार्ड रीडर के लिए) 10.0.22000.21355 से पहले के संस्करण और Realtek RtsUer ड्राइवर (USB कार्ड रीडर के लिए) 10.0.22000.31274 से पहले के संस्करण में मौजूद भेद्यता, स्टैक और...
- प्रकाशित
- 2 जुल॰ 2024
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Realtek RtsPer ड्राइवर (PCIe कार्ड रीडर के लिए) 10.0.22000.21355 से पहले के संस्करण और Realtek RtsUer ड्राइवर (USB कार्ड रीडर के लिए) 10.0.22000.31274 से पहले के संस्करण में मौजूद भेद्यता, स्टैक और हीप दोनों से कर्नेल मेमोरी के रिसाव की अनुमति देती है।
स्रोत
2- CVE-2024-40431-CVE-2022-25479-EOP-CHAINएक्सप्लॉइट
EOP (DATA ONLY ATTACK) के लिए CVE-2024-40431+CVE-2022-25479 श्रृंखला
CVE Realtek SD कार्ड रीडर। CVE-2022-25477, CVE-2022-25478, CVE-2022-25479, CVE-2022-25480, CVE-2024-40432, CVE-2024-40431
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।