INFSA-2024:10282: Устранение уязвимостей kernel-rt:4.18.0

Информация о бюллетене

Идентификатор: INFSA-2024:10282

Тип: устранение уязвимостей

Дата публикации: 2025-07-07 18:35:55 UTC

Информация о пакете

Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.

Описание уязвимостей

  • CVE-2024-38564

    Уязвимость модуля bpf ядра Linux связана с возможностью присоединения типов prog cgroup_skb cgroup_skb к другим хукам cgroup. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-27043

    Уязвимость функции dvb_register_device() в модуле drivers/media/dvb-core/dvbdev.c драйвера DVB ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.2 нет информации
нет информации 4.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты