CVE-2024-40431
10.0.26100.21374 से पहले के Realtek SD कार्ड रीडर ड्राइवर में इनपुट सत्यापन की कमी, SD कार्ड रीडर ड्राइवर के IOCTL_SCSI_PASS_THROUGH नियंत्रण के कार्यान्वयन के माध्यम से, एक हमलावर को निम्न-विशेषाधिकार प्राप्त...
- प्रकाशित
- 23 अक्टू॰ 2024
- अद्यतन
- 24 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
10.0.26100.21374 से पहले के Realtek SD कार्ड रीडर ड्राइवर में इनपुट सत्यापन की कमी, SD कार्ड रीडर ड्राइवर के IOCTL_SCSI_PASS_THROUGH नियंत्रण के कार्यान्वयन के माध्यम से, एक हमलावर को निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में भी, पूर्वानुमानित कर्नेल मेमोरी स्थानों पर लिखने की अनुमति देती है।
स्रोत
2- CVE-2024-40431-CVE-2022-25479-EOP-CHAINएक्सप्लॉइट
EOP (DATA ONLY ATTACK) के लिए CVE-2024-40431+CVE-2022-25479 श्रृंखला
CVE Realtek SD कार्ड रीडर। CVE-2022-25477, CVE-2022-25478, CVE-2022-25479, CVE-2022-25480, CVE-2024-40432, CVE-2024-40431
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।