CVE-2024-30212
Microchip Harmony 3 Core library consente l'accesso in lettura e scrittura alla RAM tramite un comando SCSI READ o WRITE
- Pubblicato
- 28 mag 2024
- Aggiornato
- 13 feb 2025
- Assegnazione CNA
- Microchip
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 45,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Se un comando SCSI READ(10) viene avviato tramite USB utilizzando il più grande LBA (0xFFFFFFFF) con la sua dimensione di blocco predefinita di 512 e un conteggio di 1, i primi 512 byte dell'area di memoria 0x80000000 vengono restituiti all'utente. Se il conteggio dei blocchi viene aumentato, l'intera RAM può essere esposta. Lo stesso metodo funziona per scrivere in questa area di memoria. Se la RAM contiene puntatori, questi possono essere — a seconda dell'applicazione — sovrascritti per restituire dati da qualsiasi altro offset, inclusi Program e Boot Flash.
Fonti
1- blackleakPoC
CVE-2024-30212
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.