Vulnerabilidad en kernel de Linux (CVE-2024-2313)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2024
Última modificación:
13/03/2025
Descripción
Si es necesario extraer los encabezados del kernel, bpftrace intentará cargarlos desde un directorio temporal. Un atacante sin privilegios podría usar esto para obligar a bcc a cargar encabezados de Linux comprometidos. Las distribuciones de Linux que proporcionan encabezados de kernel de forma predeterminada no se ven afectadas de forma predeterminada.
Impacto
Puntuación base 3.x
2.80
Gravedad 3.x
BAJA