Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-52337

PUBLISHED 08.11.2025

CNA: redhat

Tuned: improper sanitization of `instance_name` parameter of the `instance_create()` method

Обновлено: 08.11.2025
A log spoofing flaw was found in the Tuned package due to improper sanitization of some API arguments. This flaw allows an attacker to pass a controlled sequence of characters; newlines can be inserted into the log. Instead of the 'evil' the attacker could mimic a valid TuneD log line and trick the administrator. The quotes '' are usually used in TuneD logs citing raw user input, so there will always be the ' character ending the spoofed input, and the administrator can easily overlook this. This logged string is later used in logging and in the output of utilities, for example, `tuned-adm get_instances` or other third-party programs that use Tuned's D-Bus interface for such operations.

CWE

Идентификатор Описание
CWE-20 Некорректная проверка входных данных

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10906 Уязвимость метода instance_create() программы для мониторинга и адаптивной настройки системных устройств tuned, позволяющая нарушителю проводить спуфинг-атаки

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

Доп. Информация

Product Status

Fast Datapath for Red Hat Enterprise Linux 7
Product: Fast Datapath for Red Hat Enterprise Linux 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.11.0-5.el7fdp.2 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:7::fastdatapath
Fast Datapath for Red Hat Enterprise Linux 8
Product: Fast Datapath for Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.24.0-2.1.20240819gitc082797f.el8fdp до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:8::fastdatapath
Fast Datapath for Red Hat Enterprise Linux 9
Product: Fast Datapath for Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.24.0-2.1.20240819gitc082797f.el9fdp до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:9::fastdatapath
Red Hat Enterprise Linux 7 Extended Lifecycle Support
Product: Red Hat Enterprise Linux 7 Extended Lifecycle Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.11.0-13.el7_9 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_extras_rt_els:7
  • cpe:/a:redhat:rhel_extras_sap_els:7
  • cpe:/o:redhat:rhel_els:7
  • cpe:/a:redhat:rhel_extras_sap_hana_els:7
Red Hat Enterprise Linux 7 Extended Lifecycle Support
Product: Red Hat Enterprise Linux 7 Extended Lifecycle Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.11.0-13.el7_9 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_extras_rt_els:7
  • cpe:/a:redhat:rhel_extras_sap_els:7
  • cpe:/o:redhat:rhel_els:7
  • cpe:/a:redhat:rhel_extras_sap_hana_els:7
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.22.1-5.el8_10 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:8::nfv
  • cpe:/o:redhat:enterprise_linux:8::baseos
  • cpe:/a:redhat:enterprise_linux:8::realtime
  • cpe:/a:redhat:enterprise_linux:8::sap_hana
  • cpe:/a:redhat:enterprise_linux:8::appstream
  • cpe:/a:redhat:enterprise_linux:8::sap
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.22.1-5.el8_10 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:8::nfv
  • cpe:/o:redhat:enterprise_linux:8::baseos
  • cpe:/a:redhat:enterprise_linux:8::realtime
  • cpe:/a:redhat:enterprise_linux:8::sap_hana
  • cpe:/a:redhat:enterprise_linux:8::appstream
  • cpe:/a:redhat:enterprise_linux:8::sap
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.20.0-1.el8_4.2 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:8.4::sap
  • cpe:/a:redhat:rhel_tus:8.4::nfv
  • cpe:/o:redhat:rhel_e4s:8.4::baseos
  • cpe:/a:redhat:rhel_e4s:8.4::sap_hana
  • cpe:/o:redhat:rhel_tus:8.4::baseos
  • cpe:/a:redhat:rhel_aus:8.4::appstream
  • cpe:/a:redhat:rhel_tus:8.4::appstream
  • cpe:/a:redhat:rhel_e4s:8.4::appstream
  • cpe:/o:redhat:rhel_aus:8.4::baseos
  • cpe:/a:redhat:rhel_tus:8.4::realtime
Red Hat Enterprise Linux 8.4 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.4 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.20.0-1.el8_4.2 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:8.4::sap
  • cpe:/a:redhat:rhel_tus:8.4::nfv
  • cpe:/o:redhat:rhel_e4s:8.4::baseos
  • cpe:/a:redhat:rhel_e4s:8.4::sap_hana
  • cpe:/o:redhat:rhel_tus:8.4::baseos
  • cpe:/a:redhat:rhel_aus:8.4::appstream
  • cpe:/a:redhat:rhel_tus:8.4::appstream
  • cpe:/a:redhat:rhel_e4s:8.4::appstream
  • cpe:/o:redhat:rhel_aus:8.4::baseos
  • cpe:/a:redhat:rhel_tus:8.4::realtime
Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.20.0-1.el8_4.2 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:8.4::sap
  • cpe:/a:redhat:rhel_tus:8.4::nfv
  • cpe:/o:redhat:rhel_e4s:8.4::baseos
  • cpe:/a:redhat:rhel_e4s:8.4::sap_hana
  • cpe:/o:redhat:rhel_tus:8.4::baseos
  • cpe:/a:redhat:rhel_aus:8.4::appstream
  • cpe:/a:redhat:rhel_tus:8.4::appstream
  • cpe:/a:redhat:rhel_e4s:8.4::appstream
  • cpe:/o:redhat:rhel_aus:8.4::baseos
  • cpe:/a:redhat:rhel_tus:8.4::realtime
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.20.0-1.el8_6.2 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.6::baseos
  • cpe:/a:redhat:rhel_e4s:8.6::nfv
  • cpe:/a:redhat:rhel_tus:8.6::nfv
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/a:redhat:rhel_tus:8.6::appstream
  • cpe:/a:redhat:rhel_aus:8.6::appstream
  • cpe:/a:redhat:rhel_e4s:8.6::sap_hana
  • cpe:/a:redhat:rhel_e4s:8.6::sap
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
  • cpe:/a:redhat:rhel_e4s:8.6::appstream
  • cpe:/a:redhat:rhel_tus:8.6::realtime
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.20.0-1.el8_6.2 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.6::baseos
  • cpe:/a:redhat:rhel_e4s:8.6::nfv
  • cpe:/a:redhat:rhel_tus:8.6::nfv
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/a:redhat:rhel_tus:8.6::appstream
  • cpe:/a:redhat:rhel_aus:8.6::appstream
  • cpe:/a:redhat:rhel_e4s:8.6::sap_hana
  • cpe:/a:redhat:rhel_e4s:8.6::sap
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
  • cpe:/a:redhat:rhel_e4s:8.6::appstream
  • cpe:/a:redhat:rhel_tus:8.6::realtime
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.20.0-1.el8_6.2 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.6::baseos
  • cpe:/a:redhat:rhel_e4s:8.6::nfv
  • cpe:/a:redhat:rhel_tus:8.6::nfv
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/a:redhat:rhel_tus:8.6::appstream
  • cpe:/a:redhat:rhel_aus:8.6::appstream
  • cpe:/a:redhat:rhel_e4s:8.6::sap_hana
  • cpe:/a:redhat:rhel_e4s:8.6::sap
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
  • cpe:/a:redhat:rhel_e4s:8.6::appstream
  • cpe:/a:redhat:rhel_tus:8.6::realtime
Red Hat Enterprise Linux 8.8 Extended Update Support
Product: Red Hat Enterprise Linux 8.8 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.20.0-2.el8_8.1 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:8.8::nfv
  • cpe:/a:redhat:rhel_eus:8.8::sap
  • cpe:/o:redhat:rhel_eus:8.8::baseos
  • cpe:/a:redhat:rhel_eus:8.8::realtime
  • cpe:/a:redhat:rhel_eus:8.8::sap_hana
  • cpe:/a:redhat:rhel_eus:8.8::appstream
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.24.0-2.el9_5 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::sap
  • cpe:/a:redhat:enterprise_linux:9::sap_hana
  • cpe:/o:redhat:enterprise_linux:9::baseos
  • cpe:/a:redhat:enterprise_linux:9::appstream
  • cpe:/a:redhat:enterprise_linux:9::realtime
  • cpe:/a:redhat:enterprise_linux:9::nfv
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.24.0-2.el9_5 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::sap
  • cpe:/a:redhat:enterprise_linux:9::sap_hana
  • cpe:/o:redhat:enterprise_linux:9::baseos
  • cpe:/a:redhat:enterprise_linux:9::appstream
  • cpe:/a:redhat:enterprise_linux:9::realtime
  • cpe:/a:redhat:enterprise_linux:9::nfv
Red Hat Enterprise Linux 9.2 Extended Update Support
Product: Red Hat Enterprise Linux 9.2 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.20.0-3.el9_2 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.2::sap_hana
  • cpe:/a:redhat:rhel_eus:9.2::appstream
  • cpe:/a:redhat:rhel_eus:9.2::sap
  • cpe:/a:redhat:rhel_eus:9.2::realtime
  • cpe:/o:redhat:rhel_eus:9.2::baseos
  • cpe:/a:redhat:rhel_eus:9.2::nfv
Red Hat Enterprise Linux 9.4 Extended Update Support
Product: Red Hat Enterprise Linux 9.4 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.22.1-3.el9_4 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.4::nfv
  • cpe:/a:redhat:rhel_eus:9.4::sap_hana
  • cpe:/o:redhat:rhel_eus:9.4::baseos
  • cpe:/a:redhat:rhel_eus:9.4::sap
  • cpe:/a:redhat:rhel_eus:9.4::realtime
  • cpe:/a:redhat:rhel_eus:9.4::appstream
Red Hat Enterprise Linux 10
Product: Red Hat Enterprise Linux 10
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/o:redhat:enterprise_linux:10
Red Hat Enterprise Linux 6
Product: Red Hat Enterprise Linux 6
Vendor: Red Hat
Default status: unknown
СPE:
  • cpe:/o:redhat:enterprise_linux:6
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 26.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 26.11.2024

CVE Program Container

Обновлено: 29.11.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.