INFSA-2024:8831: Устранение уязвимости bcc
Информация о бюллетене
Идентификатор: INFSA-2024:8831
Тип: устранение уязвимостей
Дата публикации: 2024-11-12 06:38:39 UTC
Информация о пакете
BPF Compiler Collection (BCC) — это набор инструментов для более простого создания эффективных программ трассировки и манипуляции ядром. BCC использует расширенный инструмент Berkeley Packet Filter (eBPF).
Описание уязвимостей
- CVE-2024-2314
Уязвимость BCC возникает при извлечении заголовков ядра при попытке загрузить их из временного каталога. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить несанкционированный доступ к системе или скомпрометировать её , поместив вредоносные заголовки во временный каталог.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-2314
|
нет информации | 2,8 | нет информации |
Обновлённые пакеты