Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20250227-05

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.0
Identifikátor
Red Hat produkty – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Red Hat vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-52531 sa nachádza v niektorých produktoch Red Hat Enterprise Linux Server, Red Hat Enterprise Linux for x86_64, Red Hat Enterprise Linux for ARM 64, Red Hat Enterprise Linux for IBM z Systems, Red Hat Enterprise Linux for Power a Red Hat Enterprise Linux Server for Power LE, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov knižnice libsoup a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom pretečenia zásobníka vykonať škodlivý kód, získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód.
Zneužitie niektorých zraniteľností vyžaduje interakciu používateľa.
Dátum prvého zverejnenia varovania
9.2.2025
CVE
CVE-2025-21614, CVE-2025-21613, CVE-2025-1017, CVE-2025-1016, CVE-2025-1014, CVE-2025-1013, CVE-2025-1012, CVE-2025-1011, CVE-2025-1010, CVE-2025-1009, CVE-2025-0650, CVE-2024-9287, CVE-2024-56326, CVE-2024-56201, CVE-2024-55565, CVE-2024-53990, CVE-2024-53580, CVE-2024-53270, CVE-2024-53263, CVE-2024-52798, CVE-2024-52531, CVE-2024-52337, CVE-2024-52336, CVE-2024-52304, CVE-2024-52046, CVE-2024-49769, CVE-2024-49768, CVE-2024-48910, CVE-2024-45801, CVE-2024-45590, CVE-2024-45338, CVE-2024-45337, CVE-2024-45296, CVE-2024-43800, CVE-2024-43799, CVE-2024-43796, CVE-2024-41184, CVE-2024-35195, CVE-2024-21538, CVE-2024-12798, CVE-2024-12085, CVE-2024-11218, CVE-2024-11168, CVE-2024-10963, CVE-2024-10041, CVE-2023-6597, CVE-2023-45288, CVE-2023-44487, CVE-2023-44270, CVE-2023-39325, CVE-2023-38712, CVE-2023-38711, CVE-2023-38710, CVE-2019-12900
IOC
Zasiahnuté systémy
Red Hat Advanced Cluster Management for Kubernetes
Red Hat Advanced Cluster Security for Kubernetes
Red Hat Ansible Automation Platform Text-Only Advisories
Red Hat Enterprise Linux Fast Datapath
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux Server for Power LE
Red Hat Integration – Camel for Spring Boot
Red Hat OpenShift Container Platform
Red Hat OpenShift Container Platform for ARM 64
Red Hat OpenShift Container Platform for IBM Z and LinuxONE
Red Hat OpenShift Container Platform for Power
Red Hat OpenShift Service Mesh

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Eskalácia privilégií
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Zdroje
https://access.redhat.com/errata/RHSA-2025:0889
https://access.redhat.com/errata/RHSA-2025:0949
https://access.redhat.com/errata/RHSA-2025:0882
https://access.redhat.com/errata/RHSA-2025:0903
https://access.redhat.com/errata/RHSA-2025:1047
https://access.redhat.com/errata/RHSA-2025:1075
https://access.redhat.com/security/cve/CVE-2024-52531
https://access.redhat.com/errata/RHSA-2025:0880
https://access.redhat.com/errata/RHSA-2025:0879
https://access.redhat.com/errata/RHSA-2025:0907
https://access.redhat.com/errata/RHSA-2025:0892
https://access.redhat.com/errata/RHSA-2025:0885
https://access.redhat.com/errata/RHSA-2025:0884
https://access.redhat.com/errata/RHSA-2025:0923
https://access.redhat.com/errata/RHSA-2025:0922
https://access.redhat.com/errata/RHSA-2025:1066
https://access.redhat.com/errata/RHSA-2025:0875
https://access.redhat.com/errata/RHSA-2025:1053
https://access.redhat.com/errata/RHSA-2025:1051
https://access.redhat.com/errata/RHSA-2025:1050
https://access.redhat.com/errata/RHSA-2025:1013
https://access.redhat.com/errata/RHSA-2025:1085
https://access.redhat.com/errata/RHSA-2025:1084
https://access.redhat.com/errata/RHSA-2025:1083
https://access.redhat.com/errata/RHSA-2025:1078
https://access.redhat.com/errata/RHSA-2025:0878
https://access.redhat.com/errata/RHSA-2025:1095
https://access.redhat.com/errata/RHSA-2025:1094
https://access.redhat.com/errata/RHSA-2025:1093
https://access.redhat.com/errata/RHSA-2025:1092
https://access.redhat.com/errata/RHSA-2025:1091
https://access.redhat.com/errata/RHSA-2025:1090
https://access.redhat.com/errata/RHSA-2025:1089
https://access.redhat.com/errata/RHSA-2025:1088
https://access.redhat.com/errata/RHSA-2025:1087
https://access.redhat.com/errata/RHSA-2025:1086
https://access.redhat.com/errata/RHSA-2025:0840
https://access.redhat.com/errata/RHSA-2025:0827
https://access.redhat.com/errata/RHSA-2025:0839
https://access.redhat.com/errata/RHSA-2025:0834
https://access.redhat.com/errata/RHSA-2025:0832
https://access.redhat.com/errata/RHSA-2025:0831
https://access.redhat.com/errata/RHSA-2025:1101
https://access.redhat.com/errata/RHSA-2025:1097
https://access.redhat.com/errata/RHSA-2025:1096
https://access.redhat.com/errata/RHSA-2025:1132
https://access.redhat.com/errata/RHSA-2025:1133
https://access.redhat.com/errata/RHSA-2025:1135
https://access.redhat.com/errata/RHSA-2025:1136
https://access.redhat.com/errata/RHSA-2025:1137
https://access.redhat.com/errata/RHSA-2025:1138
https://access.redhat.com/errata/RHSA-2025:1139
https://access.redhat.com/errata/RHSA-2025:1140
https://access.redhat.com/errata/RHSA-2025:0842

« Späť na zoznam