Red Hat kernel frissítés

CH azonosító

CH-10834

Angol cím

Red Hat update for kernel

Felfedezés dátuma

2014.03.27.

Súlyosság

Közepes

Érintett rendszerek

Enterprise Linux
Enterprise Linux Desktop
Red Hat
Server

Érintett verziók

Red Hat Enterprise Linux Desktop 6
Red Hat Enterprise Linux HPC Node 6
Red Hat Enterprise Linux Server 6
Red Hat Enterprise Linux Workstation 6

Összefoglaló

A Red Hat kiadta a kernel frissítést.

Leírás

A frissítés több sérülékenységet javít ki, amelyeket kihasználva egy helyi vendég felhasználó egy vendég egy virtuális gépen szolgáltatás megtagadást DoS (Denial of Service) idézhet elő, míg a rosszindulatú, helyi felhasználók szolgáltatás megtagadásos DoS (Denial of Service) támadást okozhatnak és emelt szintű jogosultságokat szerezhetnek, valamint a támadók szolgáltatás megtagadásos DoS (Denial of Service) támadást okozhatnak.

Egy hiba kezelésekor a “get_rx_bufs()” függvény (drivers/vhost/net.c) kihasználható a hoszt összeomlásának előidézésére.

Megoldás

Frissített csomagok elérhetőek a Red Hat Networkön.


Legfrissebb sérülékenységek
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
Tovább a sérülékenységekhez »