В четците за SD карти на Realtek бяха открити сериозни уязвимости, които застрашиха сигурността на лаптопи от водещи световни производители, включително Dell и Lenovo. Проблемите са свързани с драйвера „RtsPer.sys“, който позволява на атакуващи без администраторски права в Windows да четат и записват данни във физическата памет на устройството, както и да имат достъп до системното ядро.
Уязвимостите са открити за първи път през януари 2022 година при анализ на устройства в системата Windows Object Manager. Драйверът се характеризираше с прекалено отворени права на достъп, което предостави възможност за по-нататъшно проучване на уязвимостите му. Realtek пусна първата поправка през април 2022 година, но ключов проблем с достъпа през DMA контролера остана незабелязан. Този пропуск беше открит едва година по-късно по време на повторна проверка.
Въпреки, че Realtek твърди, че е закърпила пет уязвимости (CVE-2022-25476, CVE-2022-25477, CVE-2022-25478, CVE-2022-25479 и CVE-2022-25480) още през 2022 година, уязвимостта CVE-2022-25476 не е била напълно закърпена до неотдавнашна кръпка. Заедно с нея бяха закърпени и две нови уязвимости: CVE-2024-40431 и CVE-2024-40432.
Една от най-опасните уязвимости беше CVE-2022-25479 – изтичане на информация от ядрото, което отваря вратата за по-нататъшни атаки срещу системата.
Други уязвимости, като CVE-2022-25480 и CVE-2024-40431 позволяват запис на данни на произволни адреси в ядрото, което създава възможност за превземане на системата. Тези пролуки сериозно увеличават риска от експлоатация, особено в системи, в които драйверът не е актуализиран до версия 10.0.26100.21374 или по-нова.
Първоначално изследователят, отговорен за откриването на тези уязвимости планираше да предостави пълни подробности за поправките, включително точната дата на издаване, връзки за изтегляне и друга полезна информация. С течение на времето обаче комуникацията с Realtek стана изключително трудна, тъй като компанията започна да отговаря все по-бавно и с по-малко желание, затова беше решено тази информация да не се разпространява.
Препоръчва се на потребителите да проверяват за актуални актуализации за своите устройства. Ако четецът на SD карти се управлява чрез „RtsPer.sys“ е важно да се инсталира най-новата версия на драйвера, за да се избегнат възможни атаки.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!