Informazioni sul CVE-2024-41025
misc: fastrpc: Fix memory leak in audio daemon attach operation
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-41025
Descrizione: In il kernel Linux, è stata risolta una vulnerabilità: misc: fastrpc: Correzione di un leak di memoria nell’operazione di attachment del daemon audio. Il daemon PD audio invia il nome come parte della chiamata IOCTL di inizializzazione. Questo nome deve essere copiato nel kernel per il quale viene allocato. Questo memoria non viene liberata, il che potrebbe causare un leak di memoria. Rilascia la memoria quando non è più necessaria.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://git.kernel.org/stable/c/8b8b82dcf393ceaca8c88939338fd4c30b5b11b2
- https://git.kernel.org/stable/c/dbf4c31c9b039fd9734da156036492a2a7f78f64
- https://git.kernel.org/stable/c/ad0bd973a033003ca578c42a760d1dc77aeea15e
Prodotti interessati
- Linux – Linux
- Linux – Linux