CVE-2024-51324
Un problema nel driver BdApiUtil di Baidu Antivirus v5.2.3.116083 consente agli aggressori di terminare processi arbitrari eseguendo un attacco BYOVD (Bring...
- Pubblicato
- 11 feb 2025
- Aggiornato
- 12 feb 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 24 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 37,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un problema nel driver BdApiUtil di Baidu Antivirus v5.2.3.116083 consente agli aggressori di terminare processi arbitrari eseguendo un attacco BYOVD (Bring Your Own Vulnerable Driver).
Fonti
3- CVE-2024-51324Exploit
Ricerca di tesi magistrale su CVE-2024-51324 (BYOVD). Exploit avanzato con 4 modalità operative (SCANNER, LOADER, KILLER, CLEANUP), verifica del driver SHA-256 e documentazione accademica completa. Il pezzo del portfolio copre la sicurezza dei driver del kernel Windows, il reverse engineering di IOCTL e lo sfruttamento di Bring Your Own Vulnerable Driver.
Strumento di ricerca C++ per Windows per lo studio del driver vulnerabile BdApiUtil64.sys e di CVE-2024-51324
- BYOVDPoC
Casi d'uso di ricerca BYOVD che presentano scoperta di driver vulnerabili e metodologia di reverse engineering. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.