Vulnerabilidad en kernel openEuler en Linux (CVE-2024-24898)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
15/04/2024
Última modificación:
15/04/2024
Descripción
La exposición de información confidencial a una vulnerabilidad de actor no autorizado en el kernel openEuler en Linux permite la exposición a fugas de recursos. Esta vulnerabilidad está asociada con archivos de programa https://gitee.Com/openeuler/kernel/blob/openEuler-1.0-LTS/drivers/staging/gmjstcm/tcm.C. Este problema afecta al kernel: desde 4.19.90-2109.1.0.0108 antes de 4.19.90-2403.4.0.0244.
Impacto
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA