INFSA-2024:11185: Устранение уязвимости edk2

Информация о бюллетене

Идентификатор: INFSA-2024:11185

Тип: устранение уязвимостей

Дата публикации: 2025-07-15 14:52:15 UTC

Информация о пакете

EDK (Embedded Development Kit) — проект по включению поддержки UEFI для виртуальных машин. Этот пакет содержит образец 64-битной прошивки UEFI для QEMU и KVM.

Описание уязвимостей

  • CVE-2024-38796

    Уязвимость функции PeCoffLoaderRelocateImage() в EDK2 связана с повреждением памяти из-за переполнения через смежную сеть. Эксплуатация уязвимости может привести к потере конфиденциальности, целостности и доступности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты