Vulnerabilidad en Google Inc. (CVE-2024-10026)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/01/2025
Última modificación:
24/02/2025
Descripción
Un algoritmo hash débil y tamaños pequeños de semillas/secretos en gVisor de Google permitieron a un atacante remoto calcular una dirección IP local y un identificador por arranque que podría ayudar a rastrear un dispositivo en ciertas circunstancias.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/google/gvisor/commit/83f75082e5b03fafca9201d9d9939028f712b0b2
- https://github.com/google/gvisor/commit/e54bfde79278cafadedbf73c68ee10cb5982f2af
- https://github.com/google/gvisor/commit/f956b5ac17ae1f60a4d21999b59ba18c55f86d56
- https://www.ndss-symposium.org/wp-content/uploads/2025-122-paper.pdf