PT-2024-7499 · Realtek · Rtsper.Sys+1
CVE-2024-40432
·
Publicado
2024-10-14
·
Atualizado
2024-11-04
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Versões do driver do leitor de cartão SD da Realtek anteriores à 10.0.26100.21374
Descrição:
O problema está relacionado à falta de validação de entrada no driver do leitor de cartão SD da Realtek, especificamente na implementação do comando IOCTL SFFDISK DEVICE COMMAND. Isso permite que um invasor com privilégios provoque uma falha no sistema operacional. Além disso, há uma vulnerabilidade de estouro de buffer no driver RtsPer.sys, que pode ser explorada para gravar dados na memória do kernel além do IRP do buffer do sistema.
Recomendações:
Para versões anteriores à 10.0.26100.21374, atualize para a versão 10.0.26100.21374 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao comando IOCTL SFFDISK DEVICE COMMAND para minimizar o risco de exploração.
Evite usar o driver RtsPer.sys até que o problema seja resolvido, se possível.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Realtek Sd Card Reader Driver
Rtsper.Sys