INFSA-2024:10944: Устранение уязвимостей kernel-rt

Информация о бюллетене

Идентификатор: INFSA-2024:10944

Тип: устранение уязвимостей

Дата публикации: 2025-06-26 18:13:34 UTC

Информация о пакете

Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.

Описание уязвимостей

  • CVE-2024-46695

    Уязвимость ядра Linux вызвана обходом проверки разрешений в хуке inode_setsecctx. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-49949

    Уязвимость ядра Linux связана с потенциальным переполнением в функции в qdisc_pkt_len_init(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50082

    Уязвимость модуля blk-rq-qos ядра Linux вызвана сбоем при гонке rq_qos_wait и rq_qos_wake_function. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50099

    Уязвимость ядра Linux вызвана ошибкой в ​​arm64: probes. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-50110

    Уязвимость модуля xfrm ядра Linux существует, если неинициализированная память, содержащая потенциально конфиденциальные данные, была непреднамеренно скопирована в пространство пользователя. Это происходит при дампе структур данных алгоритма IPsec, что приводит к случайному их заполнению. Эксплуатация уязвимости может привести к утечке данных, если неинициализированная память доступна приложениям пользовательского пространства.

  • CVE-2024-50142

    Уязвимость ядра Linux связана с недостаточной проверкой длины префикса адреса в xfrm. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50192

    Уязвимость ядра Linux связана с ошибкой в irqchip/gic-v4. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50256

    Уязвимость ядра Linux вызвана сбоем в nf_send_reset6(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-50264

    Уязвимость модуля net/vmw_vsock/virtio_transport_common.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.3 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2024-11660
нет информации 6.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты