CVE-2024-40887

Race condition in some Intel(R) PROSet/Wireless WiFi and Killerâ„¢ WiFi software for Windows before version 23.80 may allow an unauthenticated user to potentially enable denial of service via adjacent access.

公开: 2025-02-12 最后更新: 2026-06-17 分配方: [email protected] 来源: [email protected]

结论预警: CVE-2024-40887 综合评估为低风险(27.7/100):CVSS 技术影响为中级,利用概率偏低(EPSS 0.20%) 强制指令: 持续跟踪利用情报与 EPSS 变化,并适时复评优先级。

风险随态势动态变化;本站持续评估并同步更新本页展示内容。

CVE-2024-40887 的 EPSS(利用预测评分)

EPSS 日更估计相对被利用可能性;百分位表示该 CVE 在已评分漏洞中的相对排名(越高表示相对更严重)。

# 日期 旧 EPSS 分数 新 EPSS 分数 变化(新 − 旧)
1 2026-06-15 0.04% 0.20% +0.16%
2 2026-03-27 0.05% 0.04% -0.01%
3 2026-03-25 0.05%

完整 EPSS 历史 (共 6 条)

CVE-2024-40887 的 CVSS 指标

该 CVE 的 CVSS 指标。

底座分 版本 严重度 向量 可利用性 影响 分数来源
6.0 4.0 MEDIUM
CVSS:4.0/AV:A/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X 点击展开
攻击向量 (AV:A)
多指与目标处于同一邻接二层/三层网段,再横向推进。
攻击复杂度 (AC:H)
依赖窗口、负载或特定版本组合,稳定命中难度大。
攻击要求 (AT:P)
需特定中间件状态、数据落点或拓扑关系等附加前提。
权限要求 (PR:N)
匿名或普通会话即可起步,不必事先提权。
用户交互 (UI:N)
无需受害者点击、放行宏或安装软件,攻击链可自动走完。
受影响系统的机密性影响 (VC:N)
从被攻破的组件几乎读不走有价值的机密数据。
受影响系统的完整性影响 (VI:N)
对记录真伪与业务规则几乎不构成威胁。
受影响系统的可用性影响 (VA:H)
可造成长时间中断、关键事务无法完成,或伴随数据损毁导致难以自愈。
后续系统的机密性影响 (SC:N)
经脆弱点波及下游后,几乎读不走有价值的机密数据。
后续系统的完整性影响 (SI:N)
下游记录与业务规则几乎不被撼动。
后续系统的可用性影响 (SA:L)
下游可能出现延迟或局部停摆,但可用运维手段托住。
利用成熟度(Threat) (E:X)
未给出威胁情报时,按“最坏侧”(等同已遭利用)计分。
机密性安全需求(环境) (CR:X)
未指定时视为信息不足,评分按高要求(保守)处理。
完整性安全需求(环境) (IR:X)
未指定时视为信息不足,评分按高要求(保守)处理。
可用性安全需求(环境) (AR:X)
未指定时视为信息不足,评分按高要求(保守)处理。
修改后的攻击向量 (MAV:X)
环境未覆盖时,沿用基准 AV。
修改后的攻击复杂度 (MAC:X)
环境未覆盖时,沿用基准 AC。
修改后的攻击要求 (MAT:X)
环境未覆盖时,沿用基准 AT。
修改后的权限要求 (MPR:X)
环境未覆盖时,沿用基准 PR。
修改后的用户交互 (MUI:X)
环境未覆盖时,沿用基准 UI。
修改后的受影响系统机密性影响 (MVC:X)
环境未覆盖时,沿用基准 VC。
修改后的受影响系统完整性影响 (MVI:X)
环境未覆盖时,沿用基准 VI。
修改后的受影响系统可用性影响 (MVA:X)
环境未覆盖时,沿用基准 VA。
修改后的后续系统机密性影响 (MSC:X)
环境未覆盖时,沿用基准 SC。
修改后的后续系统完整性影响 (MSI:X)
环境未覆盖时,沿用基准 SI。
修改后的后续系统可用性影响 (MSA:X)
环境未覆盖时,沿用基准 SA。
安全性(补充,不改变数值分) (S:X)
未评估人的安全后果。
可自动化(补充,不改变数值分) (AU:X)
未评估自动化程度。
恢复(补充,不改变数值分) (R:X)
未评估恢复路径。
价值密度(补充,不改变数值分) (V:X)
未评估单事件掌握资产规模。
漏洞响应工作量(补充,不改变数值分) (RE:X)
未评估修复成本。
提供方紧急度(补充,不改变数值分) (U:X)
未给出厂商色标。
[email protected]
6.1 3.1 MEDIUM
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H 点击展开
攻击向量 (AV:A)
通常指与目标处于同一邻接网段(如楼宇局域网),与“全网任意 IP 直连”不是一回事。
攻击复杂度 (AC:H)
即便网络可达,也常要卡窗口、凑负载或特定版本组合才打得响。
权限要求 (PR:N)
不必事先登录或提权,匿名会话也可能成为跳板。
用户交互 (UI:N)
无需受害者点击链接、放行宏或安装软件,攻击链可自动走完。
作用域 (S:C)
可从脆弱组件横向波及其他组件或更高权限域,爆炸半径更大。
机密性影响 (C:N)
几乎谈不上实质性的敏感数据外泄。
完整性影响 (I:N)
对记录真实性与不可否认性的破坏可忽略。
可用性影响 (A:H)
可造成长时间中断、关键事务无法完成,或伴随数据损毁导致难以自愈。
1.6 4.0 [email protected]

CVE-2024-40887 的弱点枚举

CVE-2024-40887 的影响软件 / 配置

厂商 产品 版本 原始 CPE
库中暂无影响产品。

CVE-2024-40887 的参考链接

cvelogic Threat Intelligence