INFCSA-2024:10384: Устранение уязвимостей tuned

Информация о бюллетене

Идентификатор: INFCSA-2024:10384

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:58:24 UTC

Информация о пакете

Пакеты tuned предоставляют службу, которая настраивает параметры системы в соответствии с выбранным профилем.

Описание уязвимостей

  • CVE-2024-52336

    Уязвимость функции instance_create программы для мониторинга и адаптивной настройки системных устройств tuned связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с root-привилегиями путём отправки специально сформированного DBus-запроса.

  • CVE-2024-52337

    Уязвимость метода instance_create() программы для мониторинга и адаптивной настройки системных устройств tuned связана с недостаточной проверкой входных данных при обработке параметра instance_name. Эксплуатация уязвимости может позволить нарушителю проводить спуфинг-атаки.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.8 нет информации
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать