CVE-2024-40432
Realtek SD कार्ड रीडर ड्राइवर में 10.0.26100.21374 से पहले, SD कार्ड रीडर ड्राइवर के IOCTL_SFFDISK_DEVICE_COMMAND नियंत्रण के कार्यान्वयन के माध्यम से इनपुट सत्यापन की कमी एक विशेषाधिकार प्राप्त हमलावर को OS को...
- प्रकाशित
- 23 अक्टू॰ 2024
- अद्यतन
- 24 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Realtek SD कार्ड रीडर ड्राइवर में 10.0.26100.21374 से पहले, SD कार्ड रीडर ड्राइवर के IOCTL_SFFDISK_DEVICE_COMMAND नियंत्रण के कार्यान्वयन के माध्यम से इनपुट सत्यापन की कमी एक विशेषाधिकार प्राप्त हमलावर को OS को क्रैश करने की अनुमति देती है।
स्रोत
1CVE Realtek SD कार्ड रीडर। CVE-2022-25477, CVE-2022-25478, CVE-2022-25479, CVE-2022-25480, CVE-2024-40432, CVE-2024-40431
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।