Описание
Уязвимость edk2
Наименование уязвимого пакета
edk2-aarch64
edk2-arm
edk2-ovmf
edk2-riscv64
Пакет обновления
edk2-aarch64-0:20240524-3.red80.noarch
edk2-arm-0:20240524-3.red80.noarch
edk2-ovmf-0:20240524-3.red80.noarch
edk2-riscv64-0:20240524-3.red80.noarch
Версия уязвимого пакета младше
20240524
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) edk2 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
04.08.2026
CVE-2024-6119
Идентификатор БДУ ФСТЭК России:
BDU:2024-06735Описание уязвимости:
Уязвимость библиотеки OpenSSL связана с прочтением неверного адреса в памяти при сравнении имен субъекта `otherName` сертификата X.509. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
5.9 Medium
CVSS3
5.4 Medium
CVSS2