Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250110-04

Опубликовано: 10 янв. 2025
Источник: redos

Описание

Множественные уязвимости tuned

Наименование уязвимого пакета

tuned

Пакет обновления

tuned-0:2.24.1-2.el7.noarch

Версия уязвимого пакета младше

2.24.1-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета tuned или Установить обновление для пакета(ов) tuned

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

10.01.2025

CVE-2024-52336

Идентификатор БДУ ФСТЭК России:

BDU:2024-10469

Описание уязвимости:

Уязвимость функции instance_create программы для мониторинга и адаптивной настройки системных устройств tuned связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с root-привилегиями путём отправки специально сформированного Dbus-запроса

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-52337

Идентификатор БДУ ФСТЭК России:

BDU:2024-10906

Описание уязвимости:

Уязвимость метода instance_create() программы для мониторинга и адаптивной настройки системных устройств tuned связана с недостаточной проверкой входных данных при обработке параметра instance_name. Эксплуатация уязвимости может позволить нарушителю проводить спуфинг-атаки

5.5 Medium

CVSS3

4.6 Medium

CVSS2