PT-2024-40573 · Git+1 · Edk2
Publicado
2024-09-13
·
Atualizado
2024-09-13
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Não há menção a nenhum software ou versão específica na descrição fornecida.
Descrição:
Foi identificada uma falha de leitura por estouro de buffer de heap, com potencial para causar uma falha no sistema. A falha envolve as funções
StrLen e MangleFileName no arquivo ToolChainHarnessLib.c. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Edk2