INFSA-2025:0066: Устранение уязвимостей kernel-rt

Информация о бюллетене

Идентификатор: INFSA-2025:0066

Тип: устранение уязвимостей

Дата публикации: 2025-01-21 18:09:02 UTC

Информация о пакете

Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.

Описание уязвимостей

  • CVE-2024-53122

    Уязвимость ядра Linux Multipath TCP (MPTCP) вызвана ошибкой деления на ноль. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой системы.

  • CVE-2024-53088

    Уязвимость ядра Linux вызвана состоянием гонки в драйвере i40e. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4,7 нет информации
нет информации 5,9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты