INFSA-2024:10944: Устранение уязвимостей kernel-rt

Информация о бюллетене

Идентификатор: INFSA-2024:10944

Тип: устранение уязвимостей

Дата публикации: 2025-06-26 18:13:34 UTC

Информация о пакете

Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.

Описание уязвимостей

  • CVE-2024-46695

    Уязвимость ядра Linux вызвана обходом проверки разрешений в хуке inode_setsecctx. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-49949

    Уязвимость ядра Linux связана с потенциальным переполнением в функции в qdisc_pkt_len_init(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50110

    Уязвимость модуля xfrm ядра Linux существует, если неинициализированная память, содержащая потенциально конфиденциальные данные, была непреднамеренно скопирована в пространство пользователя. Это происходит при дампе структур данных алгоритма IPsec, что приводит к случайному их заполнению. Эксплуатация уязвимости может привести к утечке данных, если неинициализированная память доступна приложениям пользовательского пространства.

  • CVE-2024-50142

    Уязвимость ядра Linux связана с недостаточной проверкой длины префикса адреса в xfrm. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50256

    Уязвимость ядра Linux вызвана сбоем в nf_send_reset6(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-50264

    Уязвимость модуля net/vmw_vsock/virtio_transport_common.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-50082

    Уязвимость компонента BLK-RQ-QOS ядра операционной системы Linux связана с неправильной блокировкой в функции rq_qos_wake_function() в block/blk-rq-qos.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-50099

    Уязвимость компонента arm64 ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-50192

    Уязвимость компонентов irqchip/gic-v4 ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.3 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2024-11660
нет информации 6.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать