Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250214-05

Опубликовано: 14 фев. 2025
Источник: redos

Описание

Множественные уязвимости linux-firmware

Наименование уязвимого пакета

linux-firmware

Пакет обновления

linux-firmware-0:20241017-2.el7.3.noarch

Версия уязвимого пакета младше

20241017-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета linux-firmware или Установить обновление для пакета(ов) linux-firmware

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

14.02.2025

CVE-2024-25939

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость процессоров Intel Xeon связана c неправильным управлением внутренними ресурсами в приложении. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

6 Medium

CVSS3

4.3 Medium

CVSS2

CVE-2024-24980

Идентификатор БДУ ФСТЭК России:

BDU:2024-10554

Описание уязвимости:

Уязвимость процессоров Intel Xeon связана c нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

6.1 Medium

CVSS3

4.5 Medium

CVSS2

CVE-2024-24853

Идентификатор БДУ ФСТЭК России:

BDU:2024-11667

Описание уязвимости:

Уязвимость гипервизора SMI transfer monitor (STM) микропрограммного обеспечения процессоров Intel связан с неправильным порядком действий. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

7.2 High

CVSS3

6 Medium

CVSS2

CVE-2023-49141

Идентификатор БДУ ФСТЭК России:

BDU:2024-10556

Описание уязвимости:

Уязвимость механизма кэширования потоков микропрограммного обеспечения процессоров Intel связана с неправильной изоляцией общих ресурсов между доверенными и недоверенными агентами. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

7.8 High

CVSS3

6 Medium

CVSS2