Описание
Уязвимость edk2
Наименование уязвимого пакета
edk2-aarch64
edk2-arm
edk2-experimental
edk2-ext4
edk2-ovmf
edk2-ovmf-ia32
edk2-ovmf-xen
edk2-riscv64
edk2-tools
edk2-tools-doc
edk2-tools-python
Пакет обновления
edk2-tools-0:20240524-5.red80.x86_64
edk2-tools-0:20240524-5.red80.aarch64
edk2-aarch64-0:20240524-5.red80.noarch
edk2-arm-0:20240524-5.red80.noarch
edk2-experimental-0:20240524-5.red80.noarch
edk2-ext4-0:20240524-5.red80.noarch
edk2-ovmf-0:20240524-5.red80.noarch
edk2-ovmf-ia32-0:20240524-5.red80.noarch
edk2-ovmf-xen-0:20240524-5.red80.noarch
edk2-riscv64-0:20240524-5.red80.noarch
edk2-tools-doc-0:20240524-5.red80.noarch
edk2-tools-python-0:20240524-5.red80.noarch
Версия уязвимого пакета младше
20240524
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) edk2 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
04.08.2026
CVE-2024-9143
Идентификатор БДУ ФСТЭК России:
BDU:2024-08755Описание уязвимости:
Уязвимость функций EC_GROUP_new_curve_GF2m(), EC_GROUP_new_from_params(), BN_GF2m_*() интерфейса Elliptic Curve API криптографической библиотеки OpenSSL вызвана переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
7.3 High
CVSS3
7.5 High
CVSS2