Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250214-03

Опубликовано: 14 фев. 2025
Источник: redos

Описание

Уязвимость linux-firmware

Наименование уязвимого пакета

linux-firmware

Пакет обновления

linux-firmware-0:20250109-1.el7.3.noarch

Версия уязвимого пакета младше

20250109-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета linux-firmware или Установить обновление для пакета(ов) linux-firmware

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

14.02.2025

CVE-2024-21820

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость процессоров Intel Xeon связана c некорректными разрешениями по умолчанию в некоторых конфигурациях контроллера памяти процессора Intel Xeon при использовании Intel SGX. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

7.2 High

CVSS3

5.3 Medium

CVSS2