Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2024-1147

Опубликовано: 06 мар. 2024
Источник: oracle-oval
Платформа: Oracle Linux 9

Описание

ELSA-2024-1147: rear security update (MODERATE)

[2.6-21.0.1]

  • rear: creates a world-readable initrd (CVE-2024-23301)

Обновленные пакеты

Oracle Linux 9

Oracle Linux x86_64

rear

2.6-21.0.1.el9_3

Связанные CVE

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 1 года назад

Relax-and-Recover (aka ReaR) through 2.7 creates a world-readable initrd when using GRUB_RESCUE=y. This allows local attackers to gain access to system secrets otherwise only readable by root.

CVSS3: 5.5
redhat
больше 1 года назад

Relax-and-Recover (aka ReaR) through 2.7 creates a world-readable initrd when using GRUB_RESCUE=y. This allows local attackers to gain access to system secrets otherwise only readable by root.

CVSS3: 5.5
nvd
больше 1 года назад

Relax-and-Recover (aka ReaR) through 2.7 creates a world-readable initrd when using GRUB_RESCUE=y. This allows local attackers to gain access to system secrets otherwise only readable by root.

CVSS3: 5.5
debian
больше 1 года назад

Relax-and-Recover (aka ReaR) through 2.7 creates a world-readable init ...

suse-cvrf
больше 1 года назад

Security update for rear27a