Vulnerabilidad en kernel de Linux (CVE-2024-0584)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
16/01/2024
Última modificación:
14/02/2024
Descripción
Se encontró un problema de use after free en igmp_start_timer en net/ipv4/igmp.c en el subcomponente de red del kernel de Linux. Este fallo permite a un usuario local observar un problema de use after free cuando recibe un paquete de consulta igmp, lo que provoca una fuga de información del kernel.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA