PT-2025-3115 · Motorola+1 · Motorola Sm56 Modem Wdm Driver+1
Heyheysky
·
Publicado
2025-01-06
·
Atualizado
2026-02-01
·
CVE-2024-55414
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Driver WDM do Modem Motorola SM56 versão 6.12.23.0
Descrição
Existe uma vulnerabilidade no driver SmSerl64.sys, permitindo que usuários com baixos privilégios mapeiem memória física por meio de solicitações IOCTL especialmente elaboradas. Isso pode ser explorado para escalonamento de privilégios, execução de código sob altos privilégios e divulgação de informações. Os drivers assinados também podem ser usados para contornar a política de assinatura de drivers da Microsoft para implantar código malicioso.
Recomendações
Para o Driver WDM do Modem Motorola SM56 versão 6.12.23.0, considere desabilitar o driver SmSerl64.sys até que um patch esteja disponível para prevenir exploração. Restrinja o acesso às solicitações IOCTL para minimizar o risco de escalonamento de privilégios e execução de código. Evite usar o driver para operações críticas até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Heap Based Buffer Overflow
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Motorola Sm56 Modem Wdm Driver
Windows