V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2024-50302
AST
Средний KEVПодтвержденаЭксплойт есть

В ядре Linux была устранена следующая уязвимость: HID: core: нулевая инициализация буфера отчета Поскольку буфер отчета используется различ…

CVSS
6.1
Средний
EPSS
0.03
p85
Опубликовано
2024-01-01
Обновлено
2025-03-04
Описание

В ядре Linux была устранена следующая уязвимость: HID: core: нулевая инициализация буфера отчета Поскольку буфер отчета используется различными драйверами, необходимо нулевое инициализировать его при выделении, чтобы гарантировать, что он не может быть использован для утечки памяти ядра через специально подготовленный отчет.

Теги · CWE
KEV
CWE-665
CWE-908
CAPEC-26
CAPEC-29
Затронутые продукты
LinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinux-6.1Linux-allwinner-5.19Linux-awsLinux-awsLinux-awsLinux-awsLinux-awsLinux-awsLinux-awsLinux-aws
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Хронология
2024-01-01
Опубликована
2025-03-04
Добавлена в KEV
2025-03-04
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.026 · p85
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2024-50302
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linux-6.1Эксплуатируется
linux-allwinner-5.19Эксплуатируется
linux-awsЭксплуатируется
linux-awsЭксплуатируется
linux-awsЭксплуатируется
linux-awsЭксплуатируется
linux-awsЭксплуатируется
linux-awsЭксплуатируется
linux-awsЭксплуатируется
linux-awsЭксплуатируется
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости