INFCSA-2024:10384: Устранение уязвимостей tuned
Информация о бюллетене
Идентификатор: INFCSA-2024:10384
Тип: устранение уязвимостей
Дата публикации: 2025-09-24 19:58:24 UTC
Информация о пакете
Пакеты tuned предоставляют службу, которая настраивает параметры системы в соответствии с выбранным профилем.
Описание уязвимостей
- CVE-2024-52336
Уязвимость функции instance_create программы для мониторинга и адаптивной настройки системных устройств tuned связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с root-привилегиями путём отправки специально сформированного DBus-запроса.
- CVE-2024-52337
Уязвимость метода instance_create() программы для мониторинга и адаптивной настройки системных устройств tuned связана с недостаточной проверкой входных данных при обработке параметра instance_name. Эксплуатация уязвимости может позволить нарушителю проводить спуфинг-атаки.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-52336
|
нет информации | 7.8 | нет информации |
NIST — CVE-2024-52337
|
нет информации | 5.5 | нет информации |
Обновлённые пакеты