Informazioni sul CVE-2024-41086
bcachefs: Fix sb_field_downgrade validation
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-41086
Descrizione: In the Linux kernel, the following vulnerability has been fixed: bcachefs: Fix sb_field_downgrade validation – bch2_sb_downgrade_validate() wasn’t checking for a downgrade entry, extending past the end of the superblock section. – for_each_downgrade_entry() is used in to_text() and needs to work on malformed input; it also was missing a check for a field extending past the end of the section.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://git.kernel.org/stable/c/bf920ed92ef24dcd6970c88881cd4700b3acf05b
- https://git.kernel.org/stable/c/692aa7a54b2b28d59f24b3bf8250837805484b99
Prodotti interessati
- Linux – Linux
- Linux – Linux
Relazioni con altri prodotti
Produttore:Linux
Prodotto: Linux
Anno: 2024
CWE:
CVSS: 0.0