Vulnerabilidad en kernel de Linux (CVE-2024-2314)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2024
Última modificación:
11/03/2024
Descripción
Si es necesario extraer los encabezados del kernel, bcc intentará cargarlos desde un directorio temporal. Un atacante sin privilegios podría usar esto para obligar a bcc a cargar encabezados de Linux comprometidos. Las distribuciones de Linux que proporcionan encabezados de kernel de forma predeterminada no se ven afectadas de forma predeterminada.
Impacto
Puntuación base 3.x
2.80
Gravedad 3.x
BAJA