Vulnerabilidad en EDK2 (CVE-2024-38796)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
27/09/2024
Última modificación:
06/12/2024
Descripción
EDK2 contiene una vulnerabilidad en PeCoffLoaderRelocateImage(). Un atacante puede provocar una corrupción de la memoria debido a un desbordamiento a través de una red adyacente. Una explotación exitosa de esta vulnerabilidad puede provocar una pérdida de confidencialidad, integridad y/o disponibilidad.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA