PT-2022-7667 · Realtek · Realtek Rtsuer Driver For Usb Card Reader+1
CVE-2022-25480
·
Publicado
2022-05-05
·
Atualizado
2024-11-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Driver Realtek RtsPer para leitores de cartão PCIe, versões anteriores à 10.0.22000.21355
Driver Realtek RtsUer para leitores de cartão USB, versões anteriores à 10.0.22000.31274
Descrição
O problema está relacionado a um estouro de buffer na memória, permitindo que um invasor grave dados na memória do kernel além do buffer do sistema do IRP. Isso pode ser explorado gravando na memória do kernel além do SystemBuffer do IRP.
Recomendações
Para o driver Realtek RtsPer para leitores de cartão PCIe em versões anteriores à 10.0.22000.21355, atualize para a versão 10.0.22000.21355 ou posterior.
Para o driver Realtek RtsUer para leitores de cartão USB em versões anteriores à 10.0.22000.31274, atualize para a versão 10.0.22000.31274 ou posterior.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Realtek Rtsper Driver For Pcie Card Reader
Realtek Rtsuer Driver For Usb Card Reader