INFSA-2024:4262: Устранение уязвимости linux-firmware

Информация о бюллетене

Идентификатор: INFSA-2024:4262

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:14:27 UTC

Информация о пакете

Пакеты linux-firmware содержат файлы прошивки, необходимые для работы различных устройств.

Описание уязвимостей

  • CVE-2023-31346

    Уязвимость прошивки AMD SEV-SNP вызвана сбоем в инициализации памяти. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить доступ к конфиденциальной информации. Отправляя специально созданный запрос, нарушитель может получить доступ к устаревшим данным других хост-систем и использовать эту информацию для проведения дальнейших атак.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать