CVE-2024-50302

KEV
🔴 Łataj teraz

Brak inicjalizacji bufora raportu w jądrze Linux umożliwia wyciek pamięci jądra.

CVSS
5.5
EPSS
1.7%
Exploit
weaponized
Vendor
siemens
Opis źródłowy (NVD)

In the Linux kernel, the following vulnerability has been resolved: HID: core: zero-initialize the report buffer Since the report buffer is used by all kinds of drivers in various ways, let's zero-initialize it during allocation to make sure that it can't be ever used to leak kernel memory via specially-crafted report.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)1.7%
Opublikowano (NVD)2024-11-19 02:16:32 UTC
Ostatnia modyfikacja (NVD)2026-05-12 18:47:16 UTC
Referencje