Vulnerabilidad en Barbox (CVE-2024-57262)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
19/02/2025
Última modificación:
19/02/2025
Descripción
En Barbox antes de 2025.01.0, Ext4fs_read_symlink tiene un desbordamiento entero para Zalloc (agregando uno a una variable LE32) a través de un sistema de archivos manipulado ext4 con un tamaño de inodo de 0xffffffff, resultando en un malloc de cero y resultante sobrescribe de memoria, un Problema relacionado con CVE-2024-57256.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA