INFSA-2024:10943: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2024:10943

Тип: устранение уязвимостей

Дата публикации: 2025-07-07 18:28:47 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2024-46695

    Уязвимость ядра Linux вызвана обходом проверки разрешений в хуке inode_setsecctx. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-49949

    Уязвимость ядра Linux связана с потенциальным переполнением в функции в qdisc_pkt_len_init(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50110

    Уязвимость модуля xfrm ядра Linux существует, если неинициализированная память, содержащая потенциально конфиденциальные данные, была непреднамеренно скопирована в пространство пользователя. Это происходит при дампе структур данных алгоритма IPsec, что приводит к случайному их заполнению. Эксплуатация уязвимости может привести к утечке данных, если неинициализированная память доступна приложениям пользовательского пространства.

  • CVE-2024-50142

    Уязвимость ядра Linux связана с недостаточной проверкой длины префикса адреса в xfrm. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50256

    Уязвимость ядра Linux вызвана сбоем в nf_send_reset6(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-50264

    Уязвимость модуля net/vmw_vsock/virtio_transport_common.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-50082

    Уязвимость компонента BLK-RQ-QOS ядра операционной системы Linux связана с неправильной блокировкой в функции rq_qos_wake_function() в block/blk-rq-qos.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-50099

    Уязвимость компонента arm64 ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-50192

    Уязвимость компонентов irqchip/gic-v4 ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.3 нет информации
нет информации 5.5 нет информации
нет информации 4.1 нет информации
БДУ — BDU:2025-03358
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-03495
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 6.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты