تنبيه Red Hat
2311تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
1 أغسطس, 2023
● عالي
2023-5697
الكل
الوصف:
أصدرت Red Hat عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Red Hat Enterprise Linux for ARM 64 - Extended Update Support
- Red Hat Enterprise Linux for Power, little endian - Extended Update Support
- Red Hat Enterprise Linux Server for ARM 64 - 4 years of updates
- Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support
- Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions
- Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
- Red Hat Enterprise Linux Server for IBM z Systems - 4 years of updates
- Red Hat Enterprise Linux for Power, little endianRed Hat Enterprise Linux for ARM 64 - Extended Update Support
- Red Hat Enterprise Linux for x86_64 - Extended Update Support
- Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
- Red Hat Enterprise Linux for Power, big endian
- Red Hat Enterprise Linux for Scientific Computing
- Red Hat Enterprise Linux for Power, little endian
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- حقن تعليمات برمجية
- تجاوز سعة مخزن الذاكرة المؤقت (Integer Overflow)
- تعطيل في الذاكرة المؤقتة
- تنفيذ تعليمات برمجية عن بعد
- الوصول غير المصرح به
- الوصول الغير مصرح به للذاكرة وتعديلها
- هجمة حجب الخدمة
الاجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Red Hat توضيحًا لهذه التحديثات: