Red Hat Enterprise Linux (Quarkus): Advertencia de un nuevo Gulf de seguridad

hace 2 semanas · Actualizado hace 2 semanas

Linux (Quarkus) tiene advertencia de seguridad existente para Red. Puede averiguar qué puntos débiles se ven afectados, qué productos están afectados y qué puede hacer aquí.

Oficina federal para Seguridad En la Tecnología de la Información (BSI) se lanzó el 27 de febrero del 27 de febrero. Se han descubierto muchas debilidades sobre el uso de este software, que los atacantes pueden utilizar. Los sistemas operativos de Linux y Unix y el producto rojo en el Red Hat se ven afectados por la brecha de seguridad.

Las recomendaciones del fabricante más recientes sobre actualizaciones, trabajadores y partículas de seguridad se pueden encontrar aquí para estas brechas de seguridad: Red tiene asesoramiento de seguridad RHSA-2025: 1885 (Como: 27.02.2025). Enlaces más útiles enumerados en este artículo.

Más información

Linux (Quarkus) para Red - Riesgos Muchas debilidades: Alto

Riesgo de nivel: 3 (alto)
Base CVSS Ban: 8.3
Reloj temporal CVSS: 7.2
Ataque a distancia: si

El sistema de calificación apropiado (CVSS) se utiliza para evaluar los sistemas informáticos. Los estándares estándar CVSS para crear criterios diferentes o reales basados ​​en diversos estándares basados ​​en diferentes criterios para restaurar sobre la base. Presenta "uno", "bajo", "medio", "alto" y "crítico" y "crítico" para pescar un punto débil. La etapa básica para un ataque (aprobación de UA, complejidad, privilegio, contacto del usuario) y sus consecuencias. Al mismo tiempo, el resultado temporal está ocurriendo en términos de peligro. Según CVSS, el riesgo de punto débil que se trata aquí como "alto" se evalúa por un resultado básico.

Red Hat Enterprise Linux (Quarkus) Error: Resumen de las debilidades existentes

Red Hat Enterprise Linux (RHEL) es una distribución popular de Linux.

Una atracción de distancia puede usar muchas debilidades en Quarks en Quarkus en la relación Red Hat para revelar información o negar el servicio.

Daño al número de experiencia personal personal (trampas y exposición comunes) CVE-2025-1247, CVE-2025-1634 y CVE-2025-1634 y CVE-2025-24970 es comercialmente comercialmente.

Sistemas de Atlete afectados por la hierba de seguridad

Sistemas operativos
Linux, Unix

Feroz
Red Hat Enterprise Linux Quarkus <3.8.6.sp3 (CPE: / o: Redhat: Enterprise_Linux)
Red Hat Enterprise Linux Quarkus 3.8.6.6.6.sp3 (CPE: / O: Redhat: Enterprise_Linux)
Red Hat Enterprise Linux Quarkus <3.15.3.sp1 (CPE: / o: Redhat: Enterprise_Linux)
Red Hat Enterprise Linux Quarkus 3.15.3.sp1 (CPE: / o: Redhat: Enterprise_Linux)

Medidas públicas que se ocupan de ella en áreas débiles

  1. Los usuarios del sistema afectados deben mantenerlos actualizados. Se alienta a los fabricantes a tratarlos tan rápido como un desarrollo rápido de su desarrollo lo antes posible. Si hay nuevas actualizaciones de seguridad, instálelos instantáneamente.
  2. Consulte los recursos enumerados en otra sección para fines de información. Esta información es con mayor frecuencia la versión más reciente del software relevante, así como la existencia de piezas de seguridad o información sobre el trabajo operativo.
  3. Si tiene alguna pregunta o pregunta inesperada, comuníquese con el gerente de su responsabilidad. Esos oficiales de seguridad deben describir regularmente los recursos del comportamiento para tener una nueva actualización de seguridad.

Información del fabricante para actualizar, parches y trabajadores

En este punto, encontrará más información sobre informes de seguridad y trabajadores de seguridad con más información.

Hat de asesoramiento de seguridad roja RHSA-2025: 1885 de 2025-02-27 (27.02.2025)
Puede más información sobre:

Hat de asesoramiento de seguridad roja RHSA-2025: 1884 de 2025-02-27 (27.02.2025)
Puede más información sobre:

Historia de esta versión de esta advertencia de seguridad

Esta versión inicial del signo de seguridad actual es para Linux (Quarkus) Red. Este texto se actualiza cuando se informan actualizaciones. Puede comprender los cambios realizados con el historial de versiones inferiores.

27.02.2025 - Versión de introducción

Más noticias

Subir