INFSA-2024:7481: Устранение уязвимостей linux-firmware

Информация о бюллетене

Идентификатор: INFSA-2024:7481

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 10:44:47 UTC

Информация о пакете

Пакеты linux-firmware содержат файлы прошивки, необходимые для работы различных устройств.

Описание уязвимостей

  • CVE-2023-20584

    Уязвимость процессоров AMD вызвана неправильной обработкой определённых специальных диапазонов адресов с недействительными записями таблицы устройств (DTE) со стороны IOMMU. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю обойти ограничения безопасности и проверки RMP в SEV-SNP, отправляя специально созданный запрос.

  • CVE-2023-31356

    Уязвимость процессоров AMD EPYC 7003 вызвана неполной очисткой системной памяти в прошивке SEV. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю обойти ограничения безопасности и воспользоваться этой уязвимостью для повреждения гостевой частной памяти, что может привести к потере целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5,3 нет информации
нет информации 4,4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты