PT-2025-15273 · Edk2+3 · Edk2+3

Publicado

2025-04-07

·

Atualizado

2025-11-28

·

CVE-2024-38797

CVSS v3.1

4.6

Média

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas EDK2 (versões afetadas não especificadas)
Descrição O problema refere-se a uma vulnerabilidade na função HashPeImageByType(), na qual um usuário pode causar uma leitura fora dos limites ao enviar dados corrompidos pela rede. Isso pode resultar na perda de Integridade e/ou Disponibilidade.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10943
CVE-2024-38797
GHSA-4WJW-6XMF-44XF
OESA-2025-1503
OPENSUSE-SU-2025:15255-1
USN-7894-1
USN-7894-2

Produtos afetados

Debian
Edk2
Linuxmint
Ubuntu