SUSE kernel frissítése

CH azonosító

CH-11315

Angol cím

SUSE update for kernel

Felfedezés dátuma

2014.06.18.

Súlyosság

Magas

Érintett rendszerek

Linux
Linux Enterprise Server
SUSE

Érintett verziók

SUSE Linux Enterprise Server (SLES) 11

Összefoglaló

A SUSE egy kernel frissítést adott ki.

Leírás

A SUSE egy kernel frissítést adott ki. A frissítés több sérülékenységet javít, amelyeket kihasználva a roszindulatú helyi felhasználók egy vendég virtuális gépen okozhat DoS (Denial of Service) támadást,  hozzájuthatnak potenciálisan érzékeny információkhoz bizonyos biztonsági szabályok megkerülésével és emelt szintű jogosultságokat szerezhetnek, valamint feltörhetik a sérülékeny rendszert. 

További információ az alábbi hivatkozáson található:

SA55606

SA55840

SA55882

SA57284

SA57424

SA57446

SA57541

SA58082

SA58091

SA59029

  1. A NULL mutató feloldási hibára hivatkozik “handle_early_requeue_pi_wakeup ()” függvény (kernel / futex.c), amikor “requeuing a PI futex” kihasználhatja az előidézett összeomlást. 

Megoldás

Telepítse a javítócsomagokat

Megoldás

Telepítse a javító csomagokat a zypper csomagkezelőn keresztül.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »