PT-2024-7500 · Realtek · Realtek Sd Card Reader Driver

CVE-2024-40431

·

Publicado

2024-09-16

·

Atualizado

2024-11-05

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do driver do leitor de cartão SD da Realtek anteriores à 10.0.26100.21374
Descrição:
O problema está relacionado a um estouro de buffer no driver RtsPer.sys, que pode ser explorado por um invasor para gravar em locais arbitrários da memória do kernel. Isso pode ser feito por meio do controle IOCTL SCSI PASS THROUGH do driver do leitor de cartão SD, mesmo por um usuário com privilégios limitados. A vulnerabilidade afeta laptops de vários fabricantes, incluindo Dell, Lenovo, HP e MSI, e pode comprometer o sistema ao permitir o acesso à memória do kernel.
Recomendações:
Para versões do driver do leitor de cartão SD da Realtek anteriores à 10.0.26100.21374, atualize o driver para a versão 10.0.26100.21374 ou superior para resolver o problema. Como solução temporária, considere restringir o acesso ao driver vulnerável até que um patch seja aplicado. Evite usar o controle IOCTL SCSI PASS THROUGH do driver do leitor de cartão SD até que o problema seja resolvido.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08883
CVE-2024-40431

Produtos afetados

Realtek Sd Card Reader Driver