关键信息 概要 类型/严重性: 重要安全更新 主题: Red Hat Enterprise Linux 9.4 Extended Update Support 的内核更新 描述: 包含多个安全修复,涉及内核中的各种漏洞。 影响的产品 Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.4 x86_64 Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.4 aarch64 其他多个版本和架构的 Red Hat Enterprise Linux 修复的漏洞 CVE-2023-52492: 内核: vhost/vhost.c:vhost_new_msg() 中的信息泄露 CVE-2023-52594: 内核: wifi: ath9k: 在 ath9k_htc_textatus() 中修复数组索引越界读取 CVE-2023-52492: 内核: dmaengine: 修复在通道注销函数中 NULL 指针 CVE-2024-26840: 内核: cachefiles: 修复 cachefiles_add_cache() 中的内存泄漏 CVE-2024-26892: 内核: wifi: mt76: mt7921e: 修复 free_irq() 中的 use-after-free CVE-2024-35912: 内核: wifi: iwlwifi: mvm: rfi: 修复潜在的响应泄漏 CVE-2024-35877: 内核: x86/mm/pat: 修复 COW 映射中的 VM_PAT 处理 CVE-2023-52813: 内核: crypto: ppyrot - 修复 PADATA_RESET 的挂起 CVE-2023-52564: 内核: powerpc/mm: 修复 double shift bug CVE-2024-47668: 内核: lib/generic-radix-tree.c: 修复 _generic_radix_ptr_alloc() 中的竞态条件 CVE-2024-53141: 内核: netfilter: ipset: 添加 bitmap_ip_uadt 中缺失的范围检查 解决方案 参考: https://access.redhat.com/articles/11258 系统必须重启以使更新生效。