Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260629-73-0036

Опубликовано: 29 июн. 2026
Источник: redos

Описание

Уязвимость linux-firmware

Наименование уязвимого пакета

amd-gpu-firmware amd-ucode-firmware atheros-firmware brcmfmac-firmware cirrus-audio-firmware dvb-firmware intel-audio-firmware intel-gpu-firmware intel-vsc-firmware iwlegacy-firmware iwlwifi-dvm-firmware iwlwifi-mvm-firmware libertas-firmware linux-firmware linux-firmware-whence liquidio-firmware mlxsw_spectrum-firmware mrvlprestera-firmware mt7xxx-firmware netronome-firmware nvidia-gpu-firmware nxpwireless-firmware qcom-firmware qed-firmware realtek-firmware tiwilink-firmware

Пакет обновления

amd-gpu-firmware-0:20240709-1.el7.3.noarch amd-ucode-firmware-0:20240709-1.el7.3.noarch atheros-firmware-0:20240709-1.el7.3.noarch brcmfmac-firmware-0:20240709-1.el7.3.noarch cirrus-audio-firmware-0:20240709-1.el7.3.noarch dvb-firmware-0:20240709-1.el7.3.noarch intel-audio-firmware-0:20240709-1.el7.3.noarch intel-gpu-firmware-0:20240709-1.el7.3.noarch intel-vsc-firmware-0:20240709-1.el7.3.noarch iwlegacy-firmware-0:20240709-1.el7.3.noarch iwlwifi-dvm-firmware-0:20240709-1.el7.3.noarch iwlwifi-mvm-firmware-0:20240709-1.el7.3.noarch libertas-firmware-0:20240709-1.el7.3.noarch linux-firmware-0:20240709-1.el7.3.noarch linux-firmware-whence-0:20240709-1.el7.3.noarch liquidio-firmware-0:20240709-1.el7.3.noarch mlxsw_spectrum-firmware-0:20240709-1.el7.3.noarch mrvlprestera-firmware-0:20240709-1.el7.3.noarch mt7xxx-firmware-0:20240709-1.el7.3.noarch netronome-firmware-0:20240709-1.el7.3.noarch nvidia-gpu-firmware-0:20240709-1.el7.3.noarch nxpwireless-firmware-0:20240709-1.el7.3.noarch qcom-firmware-0:20240709-1.el7.3.noarch qed-firmware-0:20240709-1.el7.3.noarch realtek-firmware-0:20240709-1.el7.3.noarch tiwilink-firmware-0:20240709-1.el7.3.noarch

Версия уязвимого пакета младше

20240709

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) linux-firmware Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

29.06.2026

CVE-2023-28737

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в linux-firmware связанная с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

7.8 High

CVSS3

6.8 Medium

CVSS2