INFSA-2025:1067: Устранение уязвимостей kernel-rt

Информация о бюллетене

Идентификатор: INFSA-2025:1067

Тип: устранение уязвимостей

Дата публикации: 2025-03-05 16:50:41 UTC

Информация о пакете

Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.

Описание уязвимостей

  • CVE-2024-26935

    Уязвимость компонента scsi ядра операционной системы Linux связана с чрезмерным выводом данных в функции scsi_host_dev_release(). Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации.

  • CVE-2024-50275

    Уязвимость компонента SVE ядра операционной системы Linux связана с неправильной манипуляцией сохранённым состоянием FPSIMD/SVE при обработке ловушек SVE. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
нет информации 6.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты