Informazioni sul CVE-2024-45014
s390/boot: Avoid possible physmem_info segment corruption
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-45014
Descrizione: In the Linux kernel, the following vulnerability has been resolved: s390/boot: Avoid possible physmem_info segment corruption When physical memory for the kernel image is allocated it does not consider extra memory required for offsetting the image start to match it with the lower 20 bits of KASLR virtual base address. That might lead to kernel access beyond its memory range.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://git.kernel.org/stable/c/a944cba5d57687b747023c3bc074fcf9c790f7df
- https://git.kernel.org/stable/c/d7fd2941ae9a67423d1c7bee985f240e4686634f
Prodotti interessati
- Linux – Linux
- Linux – Linux