Informazioni sul CVE-2024-36031
keys: Fix overwrite of key expiration on instantiation
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-36031
Descrizione: In il kernel Linux, è stata risolta una vulnerabilità: keys: Correzione: sovrascrittura dell’esclusione della chiave durante l’instanziazione Il tempo di scadenza di una chiave è sovrascritto in modo automatico durante l’instanziazione, impostando il valore predefinito su permanente. Questo causa un problema per la risoluzione DNS, poiché il tempo di scadenza impostato dall’utente è sovrascritto a TIME64_MAX, disabilitando ulteriori aggiornamenti DNS. Correggi questo ripristinando la condizione che key_set_expiry sia chiamato solo quando il pre-parser imposta un tempo di scadenza specifico.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://git.kernel.org/stable/c/ad2011ea787928b2accb5134f1e423b11fe80a8a
- https://git.kernel.org/stable/c/ed79b93f725cd0da39a265dc23d77add1527b9be
- https://git.kernel.org/stable/c/e4519a016650e952ad9eb27937f8c447d5a4e06d
- https://git.kernel.org/stable/c/25777f3f4e1f371d16a594925f31e37ce07b6ec7
- https://git.kernel.org/stable/c/939a08bcd4334bad4b201e60bd0ae1f278d71d41
- https://git.kernel.org/stable/c/cc219cb8afbc40ec100c0de941047bb29373126a
- https://git.kernel.org/stable/c/9da27fb65a14c18efd4473e2e82b76b53ba60252
Prodotti interessati
- Linux – Linux
- Linux – Linux