PT-2022-7668 · Realtek · Realtek Rtsuer Driver For Usb Card Reader+1

CVE-2022-25479

·

Publicado

2022-05-05

·

Atualizado

2024-11-05

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do software vulnerável e versões afetadas
Driver Realtek RtsPer para leitores de cartão PCIe, versões anteriores à 10.0.22000.21355
Driver Realtek RtsUer para leitores de cartão USB, versões anteriores à 10.0.22000.31274
Descrição
O problema está relacionado a erros de liberação de memória no firmware do dispositivo leitor de cartão SD da Realtek. A exploração dessa vulnerabilidade pode permitir que um invasor acesse a memória do kernel tanto da pilha quanto da pilha dinâmica.
Recomendações
Para o driver Realtek RtsPer para leitores de cartão PCIe em versões anteriores à 10.0.22000.21355, atualize para a versão 10.0.22000.21355 ou posterior.
Para o driver Realtek RtsUer para leitores de cartão USB em versões anteriores à 10.0.22000.31274, atualize para a versão 10.0.22000.31274 ou posterior.

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08885
CVE-2022-25479

Produtos afetados

Realtek Rtsper Driver For Pcie Card Reader
Realtek Rtsuer Driver For Usb Card Reader