关键信息 漏洞概述 公告ID: RHSA-2024:1377 类型/严重性: 重要 主题: kpatch-patch 安全更新 漏洞描述 CVE编号: - CVE-2023-3611 - CVE-2023-31436 - CVE-2024-0646 修复的漏洞: - ktls 覆盖只读内存页(CVE-2024-0646) - sch_qfq 组件在 qfq_change_agg 函数发生 qfq_enqueue 过载时可被利用(CVE-2023-3611) - qfq_change_class 函数的越界写(CVE-2023-31436) 影响的产品 Red Hat Enterprise Linux for x86_64 - Extended Update Support Extension 8.4 x86_64 Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 8.4 ppc64le Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 8.4 x86_64 解决方案 参考链接: https://access.redhat.com/articles/11258 参考资料 https://access.redhat.com/security/updates/classification/#important