INFSA-2025:2474: Устранение уязвимостей kernel-rt

Информация о бюллетене

Идентификатор: INFSA-2025:2474

Тип: устранение уязвимостей

Дата публикации: 2025-03-17 13:26:20 UTC

Информация о пакете

Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.

Описание уязвимостей

  • CVE-2024-50302

    Уязвимость подсистемы HID: Core ядра операционной системы Linux связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-53197

    Уязвимость драйвера USB Audio ядра Linux вызвана проблемой с доступом за пределы диапазона для устройств Extigy и Mbox. Эксплуатация уязвимости может позволить нарушителю с физическим доступом к системе использовать вредоносное USB-устройство для получения несанкционированного доступа. Что может привести к повышению привилегий или выполнению произвольного кода.

  • CVE-2024-57807

    Уязвимость модуля scsi: megaraid_sas ядра Linux связана с потенциальной взаимоблокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-57979

    Уязвимость модуля pps ядра Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.1 нет информации
нет информации 5.8 нет информации
нет информации 4.1 нет информации
нет информации 6.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты