PT-2024-40573 · Git+1 · Edk2

Publicado

2024-09-13

·

Atualizado

2024-09-13

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Não há menção a nenhum software ou versão específica na descrição fornecida.
Descrição:
Foi identificada uma falha de leitura por estouro de buffer de heap, com potencial para causar uma falha no sistema. A falha envolve as funções StrLen e MangleFileName no arquivo ToolChainHarnessLib.c. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2024-1066

Produtos afetados

Edk2