CVE-2024-42642
Os Solid State Drives M3CR046 da série Micron Crucial MX500 são vulneráveis a Buffer Overflow, que pode ser acionado pelo envio de pacotes ATA especialmente...
- Publicado
- 4 de set. de 2024
- Atualizado
- 5 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 41,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os Solid State Drives M3CR046 da série Micron Crucial MX500 são vulneráveis a Buffer Overflow, que pode ser acionado pelo envio de pacotes ATA especialmente criados do host para o controlador da unidade. NOTA: O fornecedor afirma que essa vulnerabilidade foi totalmente corrigida em dezembro de 2024 e que o firmware atualizado está disponível na página oficial de suporte da Crucial.
Fontes
1Exploits de prova de conceito para três vulnerabilidades no mecanismo de atualização de firmware do SSD Crucial MX500, permitindo buffer overflows e potencial execução de código via comandos ATA.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.