تنبيه Red Hat
2793تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
13 إبريل, 2022
● عالي
2022-4664
الكل
أصدرت Red Hat عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية، أبرزها:
- kernel
- Red Hat Enterprise Linux Server - AUS 7.7 x86_64
- Red Hat Enterprise Linux Server - TUS 7.7 x86_64
- Red Hat Enterprise Linux Server (for IBM Power LE) - Update Services for SAP Solutions 7.7 ppc64le
- Red Hat Enterprise Linux Server - Update Services for SAP Solutions 7.7 x86_64
- thunderbird
- Red Hat Enterprise Linux for x86_64 - Extended Update Support 8.2 x86_64
- Red Hat Enterprise Linux Server - AUS 8.2 x86_64
- Red Hat Enterprise Linux for Power, little endian - Extended Update Support 8.2 ppc64le
- Red Hat Enterprise Linux Server - TUS 8.2 x86_64
- Red Hat Enterprise Linux for ARM 64 - Extended Update Support 8.2 aarch64
- Red Hat Enterprise Linux Server (for IBM Power LE) - Update Services for SAP Solutions 8.2 ppc64le
- Red Hat Enterprise Linux Server - Update Services for SAP Solutions 8.2 x86_64
- OpenShift Virtualization 4.8.5 RPMs
- Red Hat Container Native Virtualization 4.8 for RHEL 8 x86_64
- Red Hat Container Native Virtualization 4.8 for RHEL 7 x86_64
- Red Hat Integration Camel-K 1.6.5
- Red Hat Integration - Camel K 1 x86_64
- Red Hat support for Spring Boot 2.5.10
- Red Hat Openshift Application Runtimes Text-Only Advisories x86_64
يمكن للمهاجم استغلال الثغرات وتنفيذ مايلي:
- هجمة حجب الخدمة (DoS attack)
- رفع وترقية الصلاحيات
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Red Hat توضيحًا لهذه التحديثات: