Уязвимость BDU:2024-08883

Идентификатор: BDU:2024-08883.
Наименование уязвимости: Уязвимость драйвера RtsPer.sys микропрограммного обеспечения устройств для чтения SD-карт Realtek SD card reader, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить запись в произвольный адрес ядра.
Описание уязвимости: Уязвимость драйвера RtsPer.sys микропрограммного обеспечения устройств для чтения SD-карт Realtek SD card reader связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить запись в произвольный адрес ядра
Уязвимое ПО: Прикладное ПО информационных систем Realtek Semiconductor Corp. RtsPer.sys до 10.0.26100.21374 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 14.10.2024.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению:
Использование рекомендаций:
Обновление программного обеспечения до версии 10.0.26100.21374 или выше.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-40431.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/zwclose/realteksd
https://www.securitylab.ru/news/553185.php
https://zwclose.github.io/2024/10/14/rtsper1.html
https://github.com/SpiralBL0CK/CVE-2024-40431-CVE-2022-25479-EOP-CHAIN


