Vulnerabilidad en kernel de Linux (CVE-2024-38394)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2024
Última modificación:
12/11/2024
Descripción
Las discrepancias en la interpretación de la política de autorización USB entre el Daemon de configuración de GNOME (GSD) hasta 46.0 y la lógica de coincidencia de dispositivos subyacente del kernel de Linux permiten que un atacante físicamente cercano acceda a algunas funciones USB del kernel de Linux no deseadas, como módulos del kernel específicos de dispositivos USB e implementaciones de sistemas de archivos. NOTA: el proveedor de GSD indica que la consideración de una mitigación para esto dentro de GSD sería en el contexto de "una nueva característica, no un CVE".
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA