PT-2024-7500 · Realtek · Realtek Sd Card Reader Driver
CVE-2024-40431
·
Publicado
2024-09-16
·
Atualizado
2024-11-05
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Versões do driver do leitor de cartão SD da Realtek anteriores à 10.0.26100.21374
Descrição:
O problema está relacionado a um estouro de buffer no driver RtsPer.sys, que pode ser explorado por um invasor para gravar em locais arbitrários da memória do kernel. Isso pode ser feito por meio do controle IOCTL SCSI PASS THROUGH do driver do leitor de cartão SD, mesmo por um usuário com privilégios limitados. A vulnerabilidade afeta laptops de vários fabricantes, incluindo Dell, Lenovo, HP e MSI, e pode comprometer o sistema ao permitir o acesso à memória do kernel.
Recomendações:
Para versões do driver do leitor de cartão SD da Realtek anteriores à 10.0.26100.21374, atualize o driver para a versão 10.0.26100.21374 ou superior para resolver o problema. Como solução temporária, considere restringir o acesso ao driver vulnerável até que um patch seja aplicado. Evite usar o controle IOCTL SCSI PASS THROUGH do driver do leitor de cartão SD até que o problema seja resolvido.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Realtek Sd Card Reader Driver