Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kernel de Linux (CVE-2024-38394)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2024
Última modificación:
12/11/2024

Descripción

Las discrepancias en la interpretación de la política de autorización USB entre el Daemon de configuración de GNOME (GSD) hasta 46.0 y la lógica de coincidencia de dispositivos subyacente del kernel de Linux permiten que un atacante físicamente cercano acceda a algunas funciones USB del kernel de Linux no deseadas, como módulos del kernel específicos de dispositivos USB e implementaciones de sistemas de archivos. NOTA: el proveedor de GSD indica que la consideración de una mitigación para esto dentro de GSD sería en el contexto de "una nueva característica, no un CVE".