Informazioni sul CVE-2024-36050
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-36050
Descrizione: “Il codice è stato compromesso attraverso l’uso improprio di cache hash, rendendo più facile per gli attaccanti sostituire il codice sorgente attuale con codice controllato da attaccanti da parte di un manipolatore, inducendo un manutentore ad accettare una pull request dannosa.”
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://github.com/NixOS/nix/issues/969
- https://github.com/NixOS/ofborg/issues/68#issuecomment-2082789441
- https://discourse.nixos.org/t/nixpkgs-supply-chain-security-project/34345
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2024-36050