VDB
BDU%3A2024-10906
BDU%3A2024-10906
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Уязвимость метода instance_create() программы для мониторинга и адаптивной настройки системных устройств tuned, позволяющая нарушителю проводить спуфинг-атаки
Risk Scores
CVSS 2.0
4.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., ООО «Ред Софт», АО «НТЦ ИТ РОСА», ООО «НЦПР» | Red Hat Enterprise Linux, Fast Datapath, РЕД ОС (запись в едином реестре российских программ №3751), РОСА Кобальт (запись в едином реестре российских программ №1999), Tuned, МСВСфера |
Timeline
- Dec 10, 2024 CVE Published
- Nov 19, 2025 CVE Updated
- Mar 20, 2026 Distribution Patch
- Mar 20, 2026 Distribution Patch
References
- https://access.redhat.com/errata/RHSA-2024:10381 url
- https://access.redhat.com/errata/RHSA-2024:10384 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2324541 url
- https://security.opensuse.org/2024/11/26/tuned-instance-create.html url
- https://www.openwall.com/lists/oss-security/2024/11/28/1 url
- https://www.openwall.com/lists/oss-security/2024/11/28/2 url
- https://github.com/advisories/GHSA-8c3c-gvf8-p7v2 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:10384?lang=ru url
- https://github.com/redhat-performance/tuned/releases/tag/v2.24.1 advisory
- https://github.com/redhat-performance/tuned/commit/90c24eea037c7a5e9414c93f8fb3e549ed4a7b06 advisory
- https://access.redhat.com/security/cve/CVE-2024-52337 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2561 advisory