CVE-2024-42642
Micron Crucial MX500 Series Solid State Drives M3CR046 बफर ओवरफ्लो (Buffer Overflow) की भेद्यता से ग्रस्त है, जिसे होस्ट से ड्राइव नियंत्रक तक विशेष रूप से तैयार किए गए ATA पैकेट भेजकर ट्रिगर किया जा...
- प्रकाशित
- 4 सित॰ 2024
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micron Crucial MX500 Series Solid State Drives M3CR046 बफर ओवरफ्लो (Buffer Overflow) की भेद्यता से ग्रस्त है, जिसे होस्ट से ड्राइव नियंत्रक तक विशेष रूप से तैयार किए गए ATA पैकेट भेजकर ट्रिगर किया जा सकता है। नोट: आपूर्तिकर्ता का कहना है कि यह भेद्यता दिसंबर 2024 में पूरी तरह से समाधान कर दी गई थी और अद्यतन फर्मवेयर Crucial के आधिकारिक सहायता पृष्ठ के माध्यम से उपलब्ध है।
स्रोत
1क्रूशियल MX500 SSD फर्मवेयर अपडेट तंत्र में तीन कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स, जो बफर ओवरफ्लो और ATA कमांड के माध्यम से संभावित कोड निष्पादन को सक्षम बनाते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।