Bulletin d'alerte

Vulnérabilité dans Howyar UEFI Application « Reloader »

août 2026

Résumé

Le 14 janvier 2025, une faille de sécurité a été identifiée dans Howyar UEFI Application « Reloader ».

Référencée sous CVE-2024-7344, cette vulnérabilité permet à un attaquant d’obtenir un accès local avec des privilèges élevés, de charger et exécuter du code malveillant au démarrage de la machine.

Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 8.2/10

EPSS : 1.04%

Référencée comme KEV : Oui

Code d’exploitation disponible : Oui

Systèmes affectés

SmartRecovery : < 11.2.023-20240927
GreenGuard : < 10.2.023-20240927
SysReturn (32-bit et 64-bit) : < 10.2.02320240919
SANFONG EZ-Back System : < 10.3.024-20241127
CES NeoImpact : < 10.1.024-20241127
HDD King : < 10.3.021-20241127

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2024-7344
CVE Details : https://www.cvedetails.com/cve/CVE-2024-7344/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2024-7344

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.