Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240904-09

Опубликовано: 04 сент. 2024
Источник: redos

Описание

Уязвимость linux-firmware

Наименование уязвимого пакета

linux-firmware

Пакет обновления

linux-firmware-0:20240709-1.el7.3.noarch

Версия уязвимого пакета младше

20240709-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета linux-firmware или Установить обновление для пакета(ов) linux-firmware

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

04.09.2024

CVE-2023-20593

Идентификатор БДУ ФСТЭК России:

BDU:2023-03992

Описание уязвимости:

Уязвимость микропрограммного обеспечения процессоров AMD на базе микроархитектуры Zen2 связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю отследить содержимого регистров во время выполнения других процессов на том же ядре CPU

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Уязвимость ROS-20240904-09