PT-2024-7499 · Realtek · Rtsper.Sys+1

CVE-2024-40432

·

Publicado

2024-10-14

·

Atualizado

2024-11-04

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do driver do leitor de cartão SD da Realtek anteriores à 10.0.26100.21374
Descrição:
O problema está relacionado à falta de validação de entrada no driver do leitor de cartão SD da Realtek, especificamente na implementação do comando IOCTL SFFDISK DEVICE COMMAND. Isso permite que um invasor com privilégios provoque uma falha no sistema operacional. Além disso, há uma vulnerabilidade de estouro de buffer no driver RtsPer.sys, que pode ser explorada para gravar dados na memória do kernel além do IRP do buffer do sistema.
Recomendações:
Para versões anteriores à 10.0.26100.21374, atualize para a versão 10.0.26100.21374 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao comando IOCTL SFFDISK DEVICE COMMAND para minimizar o risco de exploração.
Evite usar o driver RtsPer.sys até que o problema seja resolvido, se possível.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08882
CVE-2024-40432

Produtos afetados

Realtek Sd Card Reader Driver
Rtsper.Sys