INFCSA-2024:11219: Устранение уязвимости edk2:20240524

Информация о бюллетене

Идентификатор: INFCSA-2024:11219

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:14:46 UTC

Информация о пакете

EDK (Embedded Development Kit) — проект по включению поддержки UEFI для виртуальных машин. Этот пакет содержит образец 64-битной прошивки UEFI для QEMU и KVM.

Описание уязвимостей

  • CVE-2024-38796

    Уязвимость функции PeCoffLoaderRelocateImage() в EDK2 связана с повреждением памяти из-за переполнения через смежную сеть. Эксплуатация уязвимости может привести к потере конфиденциальности, целостности и доступности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать